PT-2026-57276 · WordPress · Ajax Load More
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ajax Load More versões anteriores a 7.0.2
Descrição
O plugin WordPress Infinite Scroll – Ajax Load More contém um problema de Stored Cross-Site Scripting nas configurações de administrador. Isso ocorre devido à sanitização de entrada e escape de saída insuficientes, permitindo que atacantes autenticados com permissões de nível de administrador ou superior injetem scripts web arbitrários em páginas. Esses scripts são executados sempre que um usuário acessa a página injetada. Este problema afeta especificamente instalações multi-site e instalações onde o
unfiltered html foi desativado.Recomendações
Atualize o plugin para a versão 7.0.2 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ajax Load More