PT-2021-15869 · WordPress · Autoptimize

M0Ze

+1

·

Publicado

2021-05-24

·

Atualizado

2021-05-28

·

CVE-2021-24332

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do plugin Autoptimize para WordPress anteriores à 2.8.4
Descrição
O problema diz respeito à falta de escapamento e sanitização adequados em algumas configurações do plugin, permitindo que usuários com privilégios elevados definam cargas de XSS. Isso leva a problemas de Cross-Site Scripting armazenado.
Recomendações
Para versões anteriores à 2.8.4, atualize para a versão 2.8.4 ou posterior para resolver o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24332

Produtos afetados

Autoptimize