PT-2026-67130 · WordPress · Wp-Responsive-Thumbnail-Slider
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wp Responsive Thumbnail Slider versões anteriores a 1.1.53
Description
Ocorre Cross-Site Scripting Refletido quando invasores não autenticados enganam usuários para clicar em um link especialmente criado. O problema decorre da sanitização de entrada e escape de saída insuficientes na função
responsive thumbnail image management(), que ecoa diretamente o parâmetro id em um atributo HTML entre aspas duplas sem utilizar esc attr(). Uma comparação numérica solta do PHP é usada como proteção, mas pode ser contornada por strings que iniciam com um prefixo numérico. Além disso, a função addslashes() aplicada por wp magic quotes() é ineficaz em um contexto de atributo HTML, pois a barra invertida não é um caractere de escape HTML.Recommendations
Atualize para a versão 1.1.53 ou posterior.
Como medida paliativa temporária, evite usar o parâmetro
id nas funções afetadas do plugin até que a atualização seja aplicada.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp-Responsive-Thumbnail-Slider