PT-2026-103042 · WordPress · Content Egg
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Content Egg WordPress plugin versões anteriores a 11.9.0
Description
O recurso de importação de conteúdo em massa não verifica se o usuário está autorizado para o preset de importação selecionado. O plugin altera para a identidade do autor do preset antes de criar a postagem, o que permite que usuários com nível de acesso de contribuidor ou superior armazenem scripts web arbitrários não filtrados sob uma conta privilegiada. Esses scripts são executados no contexto de qualquer usuário que visualize o conteúdo posteriormente.
Recommendations
Atualize o Content Egg WordPress plugin para a versão 11.9.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Content Egg