PT-2026-44205 · Davidanderson+1 · Easy Updates Manager+1
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easy Updates Manager versões anteriores a 9.0.21
Descrição
Ocorre Cross-Site Scripting Refletido devido à sanitização de entrada e escape de saída insuficientes na função
pagination(). Isso permite que invasores injetem scripts web arbitrários através do parâmetro paged, que são executados quando um usuário, como um administrador, acessa um link especialmente criado.Recomendações
Atualize o Easy Updates Manager para a versão 9.0.21 ou posterior.
Como medida paliativa temporária, restrinja o acesso à funcionalidade que utiliza o parâmetro
paged até que a atualização seja aplicada.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy Updates Manager
Stops-Core-Theme-And-Plugin-Updates