PT-2024-21146 · WordPress · Wp Shortcodes Plugin

·

CVE-2024-2583

·

Publicado

2024-03-26

·

Atualizado

2025-05-12

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do plugin WP Shortcodes anteriores à 7.0.5
Descrição
O problema decorre do escape inadequado de alguns atributos de shortcode, o que pode ser explorado por usuários com a função de colaborador para realizar ataques Stored XSS. Isso afeta mais de 600.000 sites WordPress, permitindo potencialmente que invasores assumam o controle ao explorar a vulnerabilidade Stored XSS.
Recomendações
Para versões anteriores à 7.0.5, atualize o plugin para a versão mais recente a fim de mitigar o risco. Como solução temporária, considere restringir o acesso da função de colaborador aos shortcodes do plugin até que o problema seja resolvido. Realize uma auditoria de segurança completa para identificar qualquer exploração potencial.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2583

Produtos afetados

Wp Shortcodes Plugin