PT-2026-95803 · WordPress · Litespeed Cache
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
LiteSpeed Cache versões anteriores a 8.0
Description
A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes não autenticados realizem Reflected Cross-Site Scripting. Isso ocorre quando um atacante engana um usuário para clicar em um link contendo um valor
esi validamente assinado na string de consulta GET, enquanto simultaneamente envia um payload esi controlado pelo atacante via campo de corpo POST. O ataque utiliza a ordem de mesclagem padrão do $ REQUEST do PHP para garantir que o valor POST tenha precedência durante a execução, permitindo a injeção de scripts web arbitrários em páginas.Recommendations
Atualize o plugin para uma versão posterior à 7.9.
Evite usar o parâmetro
esi em requisições até que a atualização seja aplicada.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Litespeed Cache