PT-2021-16199 · WordPress · Simple Download Monitor

Apple502J

·

Publicado

2021-11-08

·

Atualizado

2021-11-10

·

CVE-2021-24693

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do plugin Simple Download Monitor para WordPress anteriores à 3.9.5
Descrição
A vulnerabilidade permite que usuários com uma função tão baixa quanto a de Colaborador realizem ataques de Stored Cross-Site Scripting devido à falta de escapamento do meta de postagem File Thumbnail antes de exibi-lo em algumas páginas. Isso pode levar à execução de código JavaScript no contexto de um revisor, como um administrador, resultando potencialmente na criação de uma conta de administrador fraudulenta ou na instalação de um plugin malicioso.
Recomendações
Para versões anteriores à 3.9.5, atualize para a versão 3.9.5 ou posterior para resolver o problema.
Como solução temporária, considere restringir a função dos usuários que podem acessar e modificar o meta de postagem File Thumbnail para evitar possíveis explorações.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24693

Produtos afetados

Simple Download Monitor