PT-2026-98399 · WordPress · User Profile Builder
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor versões anteriores a 4.0.3
Descrição
A sanitização insuficiente de entrada e a falta de escape na saída permitem que atacantes não autenticados realizem Stored Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo. O problema ocorre na função
wppb save avatar value(), onde um ramo de arquivo multipart de comprimento zero grava valores de requisição brutos diretamente nos metadados do usuário, ignorando a validação realizada por wppb save attachment id() e wppb verify attachment id(). O payload armazenado é posteriormente tratado como uma URL de anexo do WordPress e renderizado sem escape pela função wppb default fields make upload button() quando um administrador visualiza a conta comprometida.Recomendações
Atualize o User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor para a versão 4.0.3 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
User Profile Builder