PT-2026-43523 · Esiteq+1 · Responsive Video Embed
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Responsive Video Embedder versões anteriores a 0.2
Description
Ocorre Cross-Site Scripting Armazenado através do shortcode 'rem video'. O problema decorre da sanitização de entrada e escape de saída insuficientes na função
video shortcode(). Especificamente, os atributos fornecidos pelo usuário id e list são concatenados diretamente no atributo src de um iframe HTML sem escape. Isso permite que atacantes autenticados com nível de acesso de contribuidor ou superior injetem scripts web arbitrários em páginas, que são executados quando um usuário visita a página afetada.Recommendations
Atualize o Responsive Video Embedder para uma versão posterior a 0.1.
Como mitigação temporária, restrinja o uso do shortcode 'rem video' ou limite as permissões de usuário para evitar que contribuidores editem páginas.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Responsive Video Embed