Myhop · The Url Shortener · CVE-2024-5802
Nome do software vulnerável e versões afetadas:
Plugin “The URL Shortener by Myhop” para WordPress, versões 1.0.17 e anteriores
Descrição:
A vulnerabilidade permite que usuários com privilégios elevados, como administradores, realizem ataques de Cross-Site Scripting mesmo quando a função `unfiltered html` está desativada, devido ao plugin não sanitizar e escapar algumas de suas configurações.
Recomendações:
Para as versões 1.0.17 e anteriores, atualize para uma versão que resolva a sanitização e o escape das configurações para evitar ataques de Cross-Site Scripting.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.