PT-2026-84625 · WordPress · Catalogx
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
CatalogX WordPress plugin versões anteriores a 6.1.3
Description
Existe um problema onde o plugin não sanitiza ou escapa o conteúdo armazenado por um usuário não autenticado. Esse conteúdo é posteriormente incluído no e-mail de notificação de consulta de produto enviado ao administrador do site. Um invasor não autenticado pode injetar conteúdo arbitrário nesse e-mail, que é entregue quando um visitante diferente envia uma consulta de produto.
Recommendations
Atualize o CatalogX WordPress plugin para a versão 6.1.3 ou posterior.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Catalogx