PT-2026-51682 · WordPress · Image Sizes On Demand
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Image Sizes on Demand versões anteriores a 1.4
Description
A sanitização de entrada e a escape de saída insuficientes na variável de servidor
PHP SELF permitem que atacantes não autenticados injetem scripts web arbitrários. Esses scripts são executados se um usuário for enganado a clicar em um link malicioso. A execução ocorre apenas no contexto de um administrador, pois a página de configurações requer a capacidade manage options para ser renderizada. Reflected Cross-Site Scripting é uma falha onde um script malicioso é refletido de uma aplicação web para o navegador da vítima.Recommendations
Atualize para uma versão posterior a 1.3.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Image Sizes On Demand