PT-2026-31288 · WordPress · Wordpress+1
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Robo Gallery versões até 5.1.3
Description
O plugin Robo Gallery para WordPress é suscetível a Cross-Site Scripting Armazenado através da configuração 'Loading Label'. O plugin utiliza um padrão de marcador personalizado
|***...***| dentro de seu método fixJsFunction() para incorporar referências de funções JavaScript brutas em objetos de configuração codificados em JSON. A função json encode() envolve os valores de string em aspas duplas, e o método fixJsFunction() remove as sequências |*** e ***|, convertendo efetivamente um valor de string JSON em código JavaScript bruto. O campo 'Loading Label', armazenado como rbs gallery LoadingWord post meta, é higienizado com sanitize text field() ao salvar, o que remove tags HTML, mas não os marcadores personalizados. A entrada de |***alert(document.domain)***| permite que o valor passe pela higienização, seja armazenado em post meta e seja exibido dentro de uma tag , resultando na execução arbitrária de JavaScript. As galerias usam capability type => 'post', permitindo que usuários de nível Autor e acima criem galerias e injetem scripts em páginas contendo o shortcode da galeria.Recommendations
Versões anteriores a 5.1.4 devem ser atualizadas.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Robo Gallery
Wordpress