PT-2025-43585 · WordPress · Time Clock – A Wordpress Employee & Volunteer Time Clock Plugin
CVE-2025-10701
·
Publicado
2025-10-24
·
Atualizado
2025-10-24
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
The Time Clock – Um Plugin de Relógio de Ponto para Funcionários e Voluntários para WordPress em versões anteriores à 1.3.2
Descrição
O software é suscetível a Cross-Site Scripting Armazenado devido à sanitização inadequada de entrada e ao escape de saída insuficiente de atributos fornecidos pelo usuário. Isso permite que atacantes autenticados com credenciais de usuário do Time Clock injetem scripts web arbitrários em páginas. Esses scripts serão executados sempre que um usuário acessar uma página afetada via o parâmetro
data.Recomendações
Atualize o The Time Clock – Um Plugin de Relógio de Ponto para Funcionários e Voluntários para WordPress para a versão 1.3.2 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Time Clock – A Wordpress Employee & Volunteer Time Clock Plugin