PT-2025-7330 · WordPress · Master Slider Wordpress Plugin

·

CVE-2024-12173

·

Publicado

2025-02-19

·

Atualizado

2025-05-15

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do plugin Master Slider para WordPress anteriores à 3.10.5
Descrição O plugin Master Slider para WordPress não sanitiza e nem escapa algumas de suas configurações, o que pode permitir que usuários com privilégios elevados, como Editor ou superior, realizem ataques de Cross-Site Scripting (XSS) Armazenado, mesmo quando a capacidade unfiltered html estiver desabilitada, por exemplo, em configurações multisite.
Recomendações Para versões do plugin Master Slider para WordPress anteriores à 3.10.5, atualize para a versão 3.10.5 ou posterior para corrigir o problema. Como medida temporária de contorno, considere restringir a capacidade unfiltered html para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12173

Produtos afetados

Master Slider Wordpress Plugin