PT-2026-96058 · WordPress · Givewp
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GiveWP WordPress plugin versões anteriores a 4.16.9
Descrição
Usuários não autenticados podem executar shortcodes arbitrários registrados no site porque o plugin falha ao remover adequadamente os delimitadores de shortcode de valores fornecidos por doadores antes de renderizá-los em páginas públicas. O mecanismo de remoção de shortcodes pode ser burlado por meio de aninhamento.
Recomendações
Atualize o GiveWP WordPress plugin para a versão 4.16.9 ou posterior.
Exploit
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Givewp