PT-2024-30440 · Unknown · Child Theme Creator

·

CVE-2024-43276

·

Publicado

2024-08-18

·

Atualizado

2024-09-17

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Child Theme Creator, versões 1.5.4 e anteriores
Descrição
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting (XSS). Isso permite a execução de XSS refletido. O número estimado de dispositivos potencialmente afetados não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Os detalhes técnicos sobre a exploração incluem a vulnerabilidade no Child Theme Creator, que permite que um invasor injete código malicioso. Não são mencionados pontos de extremidade de API específicos, parâmetros vulneráveis ou nomes de funções.
Recomendações
Para as versões 1.5.4 e anteriores, atualize para a versão 1.5.5 para resolver o problema. Como solução temporária, considere restringir a entrada de dados para impedir a injeção de código malicioso até que um patch seja aplicado. Evite usar o Child Theme Creator até que o problema seja resolvido.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-43276

Produtos afetados

Child Theme Creator