PT-2026-95309 · WordPress · Css & Javascript Toolbox
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
CSS & JavaScript Toolbox versões anteriores a 12.0.7
Description
O plugin está sujeito a Stored Cross-Site Scripting (XSS), uma falha onde scripts maliciosos são armazenados permanentemente no servidor alvo. O problema existe nos campos do Assignment Engine devido à sanitização de entrada e escape de saída insuficientes nos campos de dados, incluindo
Expressions, URLs e Advanced assignment data. Atacantes autenticados com nível de acesso de Administrador ou superior podem injetar scripts web arbitrários que serão executados sempre que um usuário acessar a tela de edição de bloco CJT no painel administrativo.Recommendations
Atualize o plugin para a versão 12.0.7 ou posterior.
Restrinja o acesso aos campos do Assignment Engine para
Expressions, URLs e Advanced assignment data para minimizar o risco de exploração.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Css & Javascript Toolbox