PT-2022-19598 · WordPress · Wp Wham Checkout Files Upload For Woocommerce
Lucio Sá
·
Publicado
2022-05-20
·
Atualizado
2022-05-26
·
CVE-2022-29425
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Plugin WP Wham's Checkout Files Upload for WooCommerce, versão 2.1.2 e anteriores
Descrição
Foi identificada uma vulnerabilidade de Cross-Site Scripting (XSS). Esse tipo de vulnerabilidade ocorre quando um aplicativo inclui entradas do usuário em sua saída sem validação ou codificação adequadas, permitindo que um invasor injete conteúdo malicioso, como scripts. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para o plugin WP Wham's Checkout Files Upload for WooCommerce versão 2.1.2 e anteriores, atualize para uma versão posterior à 2.1.2 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de upload de arquivos do plugin até que um patch esteja disponível.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Wham Checkout Files Upload For Woocommerce