PT-2026-43500 · Cryptoprijzen+1 · Cryptocurrency Prijsvergelijking Widget
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cryptocurrency Prijsvergelijking Widget versão 1.0
Description
Ocorre Cross-Site Scripting Armazenado devido à escape de saída insuficiente na função
as get coin shortcode(). O plugin renderiza os atributos de shortcode width e height diretamente no atributo de estilo de um elemento sem utilizar funções de escape como esc attr(). Atacantes autenticados com nível de acesso de contribuidor ou superior podem fornecer um valor manipulado para encerrar o atributo de estilo e injetar atributos HTML arbitrários, permitindo a execução de scripts web maliciosos quando um usuário visita a página afetada.Recommendations
Atualize o Cryptocurrency Prijsvergelijking Widget para uma versão posterior à 1.0.
Como medida de mitigação temporária, restrinja as permissões de usuário para evitar que usuários com nível de acesso de contribuidor editem páginas ou postagens.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cryptocurrency Prijsvergelijking Widget