PT-2026-60432 · WordPress · Tickera
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Tickera – Sell Tickets & Manage Events versões anteriores a 3.6.0.1
Description
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com nível de acesso de contribuidor ou superior podem injetar scripts web arbitrários através do atributo de shortcode
price wrapper. Esses scripts são executados quando um usuário visita a página afetada, desde que a vítima possua o ID do ingresso referenciado em seu cookie de carrinho, significando que a carga útil só é disparada para usuários que adicionaram anteriormente esse ingresso específico ao carrinho.Recommendations
Atualize o Tickera – Sell Tickets & Manage Events para a versão 3.6.0.1 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tickera