PT-2026-83073 · WordPress · All-In-One Wp Migration Unlimited Extension
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
All-in-One WP Migration Unlimited Extension versões anteriores a 2.85
Description
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes em atributos fornecidos pelo usuário, combinados com a ausência de verificações de autorização na função
settings(). Atacantes autenticados com nível de acesso de Assinante ou superior podem injetar scripts web arbitrários através do parâmetro ai1wm backups path. Esses scripts são executados sempre que um administrador acessa a página de configurações do plugin.Recommendations
Atualize o All-in-One WP Migration Unlimited Extension para a versão 2.85 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
All-In-One Wp Migration Unlimited Extension