PT-2022-25318 · WordPress · Simple:Press

Andreas Krüger

+1

·

Publicado

2022-11-29

·

Atualizado

2022-12-01

·

CVE-2022-4028

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin Simple:Press para o WordPress até a versão 6.8, inclusive
Descrição
A vulnerabilidade permite Stored Cross-Site Scripting (XSS) armazenado por meio do parâmetro postitem ao modificar uma assinatura de perfil. Isso se deve à sanitização insuficiente de entradas e à falta de escapamento de saídas, possibilitando a injeção de tags de objeto e de incorporação. Invasores autenticados com permissões mínimas podem injetar scripts web arbitrários nas páginas, os quais serão executados quando um usuário acessar uma página com o script injetado.
Recomendações
Para versões até a 6.8, inclusive, considere desativar o recurso de modificação da assinatura do perfil até que um patch esteja disponível para impedir a exploração.
Restrinja o acesso ao parâmetro postitem para minimizar o risco de injeção de scripts web arbitrários.
Evite usar o parâmetro postitem na ação de salvar perfil até que o problema seja resolvido.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4028

Produtos afetados

Simple:Press