PT-2026-82878 · WordPress · Elementskit Pro
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ElementsKit Pro versões anteriores a 4.10.2
Descrição
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. O endpoint REST '/wp-json/elementskit/v1/advanced-search' permite acesso não autenticado porque o
permission callback está definido como return true. Os termos de pesquisa fornecidos via parâmetro s são armazenados na opção do WordPress ekit advanced search popular keyword através da função update option(). Embora o sanitize text field() seja utilizado, ele não codifica aspas duplas, e as palavras-chave armazenadas são renderizadas em atributos HTML via sprintf() sem o uso de esc attr(), permitindo a injeção de atributos. Isso possibilita que atacantes não autenticados injetem scripts web arbitrários que serão executados sempre que um usuário acionar a visualização de palavras-chave populares em resultados vazios em páginas que utilizam o widget de Busca Avançada.Recomendações
Atualize o ElementsKit Pro para a versão 4.10.2 ou posterior.
Como mitigação temporária, restrinja o acesso ao endpoint '/wp-json/elementskit/v1/advanced-search' ou evite o uso do widget de Busca Avançada.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elementskit Pro