PT-2026-94161 · WordPress · Wp Cookie Consent
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WPLP Cookie Consent versões anteriores a 4.4.4
Description
Em instalações multisite, o plugin não escapa um valor enviado através de um endpoint público antes de ser exibido em um contexto JavaScript em uma tela administrativa. Isso permite que usuários não autenticados executem JavaScript arbitrário na sessão de um administrador que interaja com a entrada registrada. Trata-se de um problema de Cross-Site Scripting (XSS) armazenado, onde scripts maliciosos são permanentemente armazenados no servidor e executados no navegador da vítima.
Recommendations
Atualize o WPLP Cookie Consent para a versão 4.4.4 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Cookie Consent