PT-2026-43501 · Golzarrahman+1 · Gntt Post Title Ticker
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GNTT Post Title Ticker versão 1.0
Description
Ocorre Cross-Site Scripting Armazenado através dos shortcodes
title-ticker-slide, title-ticker-fade e title-ticker-typing. O problema decorre da sanitização insuficiente de entrada e da falta de escape de saída nos atributos dos shortcodes, especificamente border, width, height, header background, header text color e id, dentro das funções gntt title ticker slide(), gntt title ticker fade() e gntt title ticker typing(). Como esses valores de atributo não são processados através de esc attr() ou qualquer outra função de escape antes de serem concatenados na saída HTML, atacantes autenticados com nível de acesso de contribuidor ou superior podem injetar scripts web arbitrários em páginas que serão executados sempre que um usuário acessar a página injetada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gntt Post Title Ticker