PT-2026-47229 · WordPress · Stripe Payments
CVE-2021-47983
·
Publicado
2026-06-07
·
Atualizado
2026-08-27
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Stripe Payments versão 2.0.39
Description
Uma falha de cross-site scripting armazenada permite que atacantes autenticados injetem scripts maliciosos. Isso é feito enviando requisições POST para o endpoint '/wp-admin/options.php' utilizando o parâmetro
AcceptStripePayments-settings[currency code]. O script injetado executa JavaScript arbitrário no navegador de um administrador quando as configurações são visualizadas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stripe Payments