PT-2025-10081 · WordPress · Wordpress Activity O Meter

Hassan Khan Yusufzai

+1

·

Publicado

2025-03-07

·

Atualizado

2025-03-08

·

CVE-2024-13668

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Plugin WordPress Activity O Meter até a versão 1.0
Descrição O plugin WordPress Activity O Meter não sanitiza nem escapa um parâmetro antes de exibi-lo na página, resultando em um Cross-Site Scripting Refletido que poderia ser utilizado contra usuários com privilégios elevados, como administradores.
Recomendações Para o plugin WordPress Activity O Meter versão 1.0 e anteriores, atualize para uma versão que resolva este problema, pois o uso de uma versão sem correção representa um risco significativo. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13668

Produtos afetados

Wordpress Activity O Meter