PT-2025-44942 · Carticon+1 · Wp Carticon
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Carticon versões anteriores a 1.0.1
Descrição
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com acesso de nível de administrador podem injetar scripts web arbitrários em páginas que são executados quando um usuário as acessa. Este problema afeta especificamente instalações multi-site e ambientes onde o
unfiltered html foi desativado. A falha é disparada através do parâmetro carticon js script.Recomendações
Atualize o WP Carticon para uma versão posterior a 1.0.0.
Evite usar o parâmetro
carticon js script até que a atualização seja aplicada.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Carticon