PT-2025-31914 · WordPress · Download Counter For Wordpress
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Download Counter para WordPress versões anteriores à 1.4
Descrição
O plugin Download Counter para WordPress está vulnerável a Cross-Site Scripting Armazenado através do parâmetro
name. Sanitização de entrada insuficiente e escape de saída inadequado permitem que atacantes autenticados com acesso de nível de Contribuidor ou superior injetem scripts web arbitrários nas páginas. Esses scripts serão executados quando um usuário acessar uma página injetada.Recomendações
Atualize para o Download Counter para WordPress versão 1.4 ou superior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Download Counter For Wordpress