PT-2026-103037 · WordPress · Robin Image Optimizer
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Robin Image Optimizer versões anteriores a 2.0.8
Description
O plugin não escapa valores que seu analisador HTML integrado reemite em atributos de elementos quando um modo de entrega de imagem não padrão está habilitado. Isso permite que usuários não autenticados enviem conteúdo que é armazenado e posteriormente executado como Cross-Site Scripting (XSS) no navegador de qualquer usuário que visualize uma página afetada, incluindo administradores. Cross-Site Scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis.
Recommendations
Atualize para a versão 2.0.8 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Robin Image Optimizer