PT-2024-37299 · WordPress · Wp Go Maps
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas:
Plugin WP Go Maps para o WordPress, versões até a 9.0.38, inclusive
Descrição:
A vulnerabilidade permite que invasores autenticados com permissões de nível de colaborador ou superiores injetem scripts web arbitrários em páginas por meio da opção “Custom JS”. Isso possibilita que os invasores executem scripts sempre que um usuário acessar uma página afetada. O problema está relacionado à possibilidade de abuso caso permissões sejam concedidas a usuários de nível inferior.
Recomendações:
Para versões até a 9.0.38, inclusive, atualize para a versão 9.0.39 ou posterior para resolver o problema. Como solução temporária, considere restringir as permissões para impedir que usuários de nível inferior acessem a opção Custom JS.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Go Maps