PT-2024-30440 · Unknown · Child Theme Creator
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Child Theme Creator, versões 1.5.4 e anteriores
Descrição
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting (XSS). Isso permite a execução de XSS refletido. O número estimado de dispositivos potencialmente afetados não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Os detalhes técnicos sobre a exploração incluem a vulnerabilidade no Child Theme Creator, que permite que um invasor injete código malicioso. Não são mencionados pontos de extremidade de API específicos, parâmetros vulneráveis ou nomes de funções.
Recomendações
Para as versões 1.5.4 e anteriores, atualize para a versão 1.5.5 para resolver o problema. Como solução temporária, considere restringir a entrada de dados para impedir a injeção de código malicioso até que um patch seja aplicado. Evite usar o Child Theme Creator até que o problema seja resolvido.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Child Theme Creator