PT-2026-95773 · WordPress · Otp Login & Register Woocommerce
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OTP Login & Register Woocommerce versões anteriores a 2.7.4
Descrição
A sanitização insuficiente de entrada e a falta de escape de saída na configuração
fb-config permitem que atacantes autenticados com nível de acesso de administrador ou superior realizem Stored Cross-Site Scripting (XSS). Isso ocorre quando scripts web arbitrários são injetados em páginas, que são executados sempre que um usuário acessa as páginas injetadas. Em instalações multisite onde os administradores não possuem a capacidade unfiltered html, este problema pode ser utilizado para atingir o super administrador da rede.Recomendações
Atualize para uma versão posterior a 2.7.3.
Restrinja o acesso à configuração
fb-config para minimizar o risco de injeção de scripts.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Otp Login & Register Woocommerce