PT-2025-43714 · WordPress · Publishpress Blocks
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin PublishPress Blocks para WordPress versões até e incluindo a 3.3.4
Descrição
O plugin está suscetível a Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída inadequados. Especificamente, os parâmetros 'Marker Title' e 'Marker Description' dentro do bloco Maps são afetados. Um atacante autenticado com acesso de nível de contribuidor ou superior pode injetar scripts web maliciosos em páginas. Esses scripts serão executados quando qualquer usuário acessar a página comprometida.
Recomendações
Atualize o plugin PublishPress Blocks para uma versão superior à 3.3.4.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Publishpress Blocks