PT-2022-10568 · Mythemeshop · Mythemeshop Launcher: Coming Soon & Maintenance Mode
Asif Nawaz
+1
·
Publicado
2022-09-06
·
Atualizado
2022-09-09
·
CVE-2021-36829
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
MyThemeShop Launcher: as versões do plugin “Coming Soon & Maintenance Mode” anteriores à 1.1.12 não estão especificadas, mas a versão é <= 1.0.11
Descrição
O problema é uma vulnerabilidade de tipo “Cross-Site Scripting (XSS) armazenado e autenticado”. Isso significa que um invasor com privilégios de administrador ou superiores pode injetar scripts maliciosos no aplicativo, que podem então ser executados por outros usuários.
Recomendações
Para versões do plugin MyThemeShop Launcher: Coming Soon & Maintenance Mode anteriores ou iguais à 1.0.11, atualize para uma versão superior à 1.0.11 para resolver o problema.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mythemeshop Launcher: Coming Soon & Maintenance Mode