PT-2025-51083 · Unknown+1 · Woocommerce+1
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do plugin YITH WooCommerce Quick View anteriores à 2.7.1
Descrição
O plugin YITH WooCommerce Quick View para WordPress possui uma falha que permite a um atacante injetar código malicioso em páginas web. Isso se deve ao tratamento inadequado de informações fornecidas pelo usuário e à proteção insuficiente da saída. Um atacante autenticado com acesso de nível de colaborador ou superior pode explorar isso para inserir scripts web arbitrários nas páginas. Esses scripts serão executados quando um usuário visitar a página comprometida. A vulnerabilidade existe devido à sanitização de entrada e ao escape de saída insuficientes nos atributos fornecidos pelo usuário dentro do shortcode
yith quick view do plugin.Recomendações
Atualize o plugin YITH WooCommerce Quick View para a versão 2.7.1 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce
Yith Woocommerce Quick View