PT-2026-99243 · WordPress · Wp Review Slider Pro
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
wp-review-slider-pro versões anteriores a 12.7.12
Descrição
O plugin não realiza uma verificação de capacidade no manipulador AJAX utilizado para salvar formulários de envio de avaliações. Além disso, o nonce (um token único usado para evitar ataques de repetição) é gerado para cada visitante. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de assinante, sobrescreva um formulário ativo com valores de campo. Como esses valores são exibidos em páginas públicas sem a devida filtragem (escaping), isso leva ao Stored Cross-Site Scripting (XSS), onde scripts maliciosos são armazenados permanentemente no servidor e executados nos navegadores de outros usuários.
Recomendações
Atualize o wp-review-slider-pro para a versão 12.7.12 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Review Slider Pro