PT-2024-37299 · WordPress · Wp Go Maps

·

CVE-2024-5994

·

Publicado

2024-06-14

·

Atualizado

2025-02-11

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas:
Plugin WP Go Maps para o WordPress, versões até a 9.0.38, inclusive
Descrição:
A vulnerabilidade permite que invasores autenticados com permissões de nível de colaborador ou superiores injetem scripts web arbitrários em páginas por meio da opção “Custom JS”. Isso possibilita que os invasores executem scripts sempre que um usuário acessar uma página afetada. O problema está relacionado à possibilidade de abuso caso permissões sejam concedidas a usuários de nível inferior.
Recomendações:
Para versões até a 9.0.38, inclusive, atualize para a versão 9.0.39 ou posterior para resolver o problema. Como solução temporária, considere restringir as permissões para impedir que usuários de nível inferior acessem a opção Custom JS.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5994

Produtos afetados

Wp Go Maps