Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ma Long

#50121de 53,633
4.8CVSS total
Vulnerabilidades · 1
PT-2025-21374
4.8
2025-05-15
WordPress · Wolfnet Idx · CVE-2023-6783
**Nome do Software Vulnerável e Versões Afetadas** Plugin WolfNet IDX para WordPress, versões 1.19.1 e anteriores **Descrição** A vulnerabilidade permite que usuários com altos privilégios, como administradores, realizem ataques de Cross-Site Scripting Armazenado mesmo quando a capacidade unfiltered html está desabilitada, por exemplo, em uma configuração multisite. Isso ocorre porque o plugin não sanitiza e não escapa algumas de suas configurações. **Recomendações** Para as versões 1.19.1 e anteriores, considere desabilitar o plugin até que um patch esteja disponível para prevenir ataques de Cross-Site Scripting Armazenado. Restrinja o acesso às configurações do plugin para minimizar o risco de exploração. Evite usar o plugin em configurações multisite onde a capacidade unfiltered html está desabilitada até que o problema seja resolvido.