PT-2026-95780 · WordPress · Quill Forms
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Quill Forms | Conversational Multi Step Forms, Surveys & quizzes versões anteriores a 5.7.2
Descrição
A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes não autenticados realizem Stored Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo. O problema ocorre através do valor 'Other' de Múltipla Escolha, permitindo a injeção de scripts web arbitrários. Esses scripts são executados no contexto da visualização de resultados do administrador do WordPress, tendo como alvo principal os administradores que revisam as entradas de formulários enviadas.
Recomendações
Atualize o Quill Forms | Conversational Multi Step Forms, Surveys & quizzes para a versão 5.7.2 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quill Forms