PT-2026-96678 · WordPress · Wp Yelp Review Slider
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Yelp Review Slider versões anteriores a 9.3
Description
A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes não autenticados realizem Stored Cross-Site Scripting. O problema ocorre quando o plugin importa o texto de avaliações do Yelp através da função
wpyelp download source. Um payload malicioso pode ser criado por um revisor anônimo na plataforma pública do Yelp e, posteriormente, introduzido no banco de dados do WordPress quando um administrador do site utiliza o recurso Download Reviews. Isso permite a execução de scripts web arbitrários nos navegadores de usuários que acessam as páginas afetadas.Recommendations
Atualize o WP Yelp Review Slider para a versão 9.3 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Yelp Review Slider