PT-2026-6021 · WordPress · Wp Content Permission
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do WP Content Permission anteriores à 1.3
Descrição
O plugin WP Content Permission para WordPress é suscetível a Cross-Site Scripting Armazenado. Isso ocorre devido à sanitização insuficiente de entradas e escape de saída no parâmetro
ohmem-message. Um atacante autenticado com acesso de nível Administrador ou superior pode injetar scripts web arbitrários em páginas. Esses scripts serão executados quando um usuário acessar a página injetada. O endpoint da API envolvido não é explicitamente mencionado. O parâmetro vulnerável é ohmem-message.Recomendações
Atualize o WP Content Permission para a versão 1.3 ou superior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Content Permission