PT-2026-73090 · WordPress · Wc Product Table Lite
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WC Product Table Lite versões anteriores a 5.6.1
Descrição
Um problema de Injeção de CSS não autenticado existe através do atributo de shortcode
laptop scroll offset. O manipulador AJAX wcpt ajax(), registrado para wp ajax nopriv wcpt ajax, processa atributos fornecidos por atacantes decodificando-os em JSON e aplicando um filtro que remove apenas caracteres específicos ([ ] < >). O valor resultante é passado através de do shortcode() para a função wcpt style sticky sidebar(), onde é inserido diretamente no CSS inline sem conversão numérica ou escape de CSS. Isso permite que atacantes não autenticados injetem declarações e regras de CSS arbitrárias em páginas que renderizam uma tabela de produtos com a barra lateral fixa (sticky sidebar) ativada. Isso pode ser utilizado para redimensionamento de interface (UI redressing), phishing que ignora Políticas de Segurança de Conteúdo (CSPs) que permitem estilos inline e exfiltração de dados usando seletores de atributos combinados com URLs de imagem de fundo.Recomendações
Atualize para uma versão posterior à 5.6.0.
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wc Product Table Lite