PT-2020-6780 · WordPress · Envira Photo Gallery
CVE-2020-9334
·
Publicado
2020-02-13
·
Atualizado
2023-05-23
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Plugin Envira Photo Gallery até a versão 1.7.6 para WordPress
Descrição
Existe uma vulnerabilidade de XSS armazenado devido à proteção inadequada da estrutura da página da web. Isso permite que um invasor remoto execute ataques de cross-site scripting. Uma exploração bem-sucedida permitiria que um usuário autenticado com privilégios limitados injetasse código JavaScript arbitrário, que seria visualizado por outros usuários.
Recomendações
Para as versões do plugin Envira Photo Gallery até a 1.7.6, atualize para uma versão posterior à 1.7.6 para resolver o problema. Como solução temporária, considere restringir o acesso às funcionalidades do plugin para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envira Photo Gallery