PT-2026-104502 · WordPress · Wpc Smart Quick View For Woocommerce
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WPC Smart Quick View for WooCommerce versões anteriores a 4.4.1
Description
A sanitização de entrada e a escape de saída insuficientes permitem que atacantes não autenticados realizem Reflected Cross-Site Scripting. Isso ocorre por meio do parâmetro
woosq-redirect, permitindo a injeção de scripts web arbitrários que são executados quando um usuário carrega uma URL manipulada. O problema requer que a opção de redirecionamento para o carrinho após adicionar ao carrinho do WooCommerce esteja habilitada, embora o mecanismo de abertura automática ?quick-view= permita a execução do script sem interação adicional do usuário além do carregamento da URL.Recommendations
Atualize o WPC Smart Quick View for WooCommerce para a versão 4.4.1 ou posterior.
Evite usar o parâmetro
woosq-redirect no plugin afetado até que a atualização seja aplicada.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpc Smart Quick View For Woocommerce