PT-2025-50821 · Ice00+1 · Newstatpress

CVE-2025-13747

·

Publicado

2025-12-11

·

Atualizado

2025-12-12

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas NewStatPress versões anteriores a 1.4.4
Description Ocorre Cross-Site Scripting Armazenado devido à sanitização insuficiente de entrada e escape de saída em atributos fornecidos pelo usuário. Um invasor autenticado com nível de acesso de contribuidor ou superior pode ignorar uma expressão regular na função nsp shortcode() para injetar scripts web arbitrários em páginas. Esses scripts são executados sempre que um usuário acessa a página afetada.
Recommendations Atualize o NewStatPress para a versão 1.4.4 ou posterior. Como medida de mitigação temporária, restrinja as permissões de usuário para evitar que contribuidores editem páginas que utilizem a função nsp shortcode().

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13747

Produtos afetados

Newstatpress