WordPress · Wolfnet Idx · CVE-2023-6783
**Nome do Software Vulnerável e Versões Afetadas**
Plugin WolfNet IDX para WordPress, versões 1.19.1 e anteriores
**Descrição**
A vulnerabilidade permite que usuários com altos privilégios, como administradores, realizem ataques de Cross-Site Scripting Armazenado mesmo quando a capacidade unfiltered html está desabilitada, por exemplo, em uma configuração multisite. Isso ocorre porque o plugin não sanitiza e não escapa algumas de suas configurações.
**Recomendações**
Para as versões 1.19.1 e anteriores, considere desabilitar o plugin até que um patch esteja disponível para prevenir ataques de Cross-Site Scripting Armazenado. Restrinja o acesso às configurações do plugin para minimizar o risco de exploração. Evite usar o plugin em configurações multisite onde a capacidade unfiltered html está desabilitada até que o problema seja resolvido.