PT-2026-63596 · WordPress · Grid/List View For Woocommerce
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Grid/List View for WooCommerce versões anteriores a 3.1.0
Description
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com nível de acesso de contribuidor ou superior podem injetar scripts web arbitrários em páginas através do atributo de shortcode
position. Esses scripts são executados sempre que um usuário acessa a página injetada. Além disso, o atributo all page="1" pode ser usado para forçar a renderização do widget em qualquer página, expandindo a superfície de ataque além das páginas de loja e categoria.Recommendations
Atualize o Grid/List View for WooCommerce para a versão 3.1.0 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grid/List View For Woocommerce