PT-2022-19598 · WordPress · Wp Wham Checkout Files Upload For Woocommerce

Lucio Sá

·

Publicado

2022-05-20

·

Atualizado

2022-05-26

·

CVE-2022-29425

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin WP Wham's Checkout Files Upload for WooCommerce, versão 2.1.2 e anteriores
Descrição
Foi identificada uma vulnerabilidade de Cross-Site Scripting (XSS). Esse tipo de vulnerabilidade ocorre quando um aplicativo inclui entradas do usuário em sua saída sem validação ou codificação adequadas, permitindo que um invasor injete conteúdo malicioso, como scripts. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para o plugin WP Wham's Checkout Files Upload for WooCommerce versão 2.1.2 e anteriores, atualize para uma versão posterior à 2.1.2 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de upload de arquivos do plugin até que um patch esteja disponível.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-29425

Produtos afetados

Wp Wham Checkout Files Upload For Woocommerce