PT-2026-50245 · WordPress · Permalink Manager Lite
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Permalink Manager Lite versões anteriores a 2.5.3.4
Descrição
O plugin Permalink Manager Lite para WordPress contém um problema de Cross-Site Scripting Armazenado na interface do Editor de URI do administrador, causado por escape de saída insuficiente. Atacantes autenticados com nível de acesso de Colaborador ou superior podem injetar scripts web arbitrários por meio de títulos de postagens. Esses scripts são executados quando um administrador acessa a página do Permalink Manager do administrador.
Recomendações
Atualize para uma versão posterior a 2.5.3.3.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Permalink Manager Lite