PT-2026-57376 · WordPress · Motors – Car Dealership & Classified Listings Plugin
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Motors – Car Dealership & Classified Listings Plugin versões anteriores a 1.4.113
Descrição
A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes não autenticados realizem Cross-Site Scripting (XSS) Armazenado. Isso ocorre quando scripts web arbitrários são injetados via conteúdo de comentários e informações biográficas do usuário, os quais são executados no navegador de qualquer usuário que acesse as páginas afetadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Motors – Car Dealership & Classified Listings Plugin