Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Francisco Spínola

#50026de 53,639
4.8CVSS total
Vulnerabilidades · 1
PT-2024-27903
4.8
2024-05-15
WordPress · Base64 Encoder/Decoder · CVE-2024-3822
**Nome do software vulnerável e versões afetadas** Plugin Base64 Encoder/Decoder para WordPress, versões 0.9.2 e anteriores **Descrição** A vulnerabilidade está relacionada a um problema de Cross-Site Scripting refletido. Ela ocorre porque um parâmetro não é devidamente sanitizado e escapado antes de ser exibido na página. Isso poderia ser explorado contra usuários com privilégios elevados, como administradores. **Recomendações** Para as versões 0.9.2 e anteriores do plugin Base64 Encoder/Decoder para WordPress, atualize para uma versão que corrija a sanitização e o escape de parâmetros para evitar o Reflected Cross-Site Scripting. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.