PT-2022-7144 · WordPress · The Ditty

Krzysztof Zając

·

Publicado

2022-02-08

·

Atualizado

2022-03-11

·

CVE-2022-0533

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
As versões do plugin Ditty (anteriormente Ditty News Ticker) para WordPress anteriores à 3.0.15
Descrição
O problema está relacionado a uma vulnerabilidade de Cross-Site Scripting (XSS) refletido. Ela existe devido à proteção insuficiente da estrutura da página da web, permitindo que um invasor remoto realize um ataque XSS.
Recomendações
Para versões anteriores à 3.0.15, atualize para a versão 3.0.15 ou posterior para resolver o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07857
CVE-2022-0533

Produtos afetados

The Ditty