PT-2025-10435 · WordPress · Contact Us By Lord Linus
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Contact Us By Lord Linus para WordPress versões 2.6 e anteriores
Descrição
O problema está relacionado à falta de verificação de CSRF em alguns pontos e à ausência de sanitização, bem como de escape, no plugin Contact Us By Lord Linus para WordPress. Isso poderia permitir que atacantes fizessem administradores logados adicionarem payloads de XSS Armazenado por meio de um ataque CSRF.
Recomendações
Para as versões 2.6 e anteriores do plugin Contact Us By Lord Linus para WordPress, atualize para uma versão que inclua as verificações de CSRF e sanitização necessárias para prevenir ataques de XSS Armazenado. Como medida temporária, considere restringir o acesso à funcionalidade do plugin para minimizar o risco de exploração.
Exploit
Correção
XSS
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Contact Us By Lord Linus