PT-2025-1716 · WordPress · Responsive Flipbook Plugin

Tieu Pham Trong Nhan

+1

·

Publicado

2025-01-09

·

Atualizado

2025-01-09

·

CVE-2024-11929

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Responsive FlipBook para WordPress versões até, e incluindo, 2.5.0
Descrição O problema é uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado devido à sanitização de entrada e escape de saída insuficientes na função rfbwp save settings(). Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior injetem scripts web arbitrários em páginas que serão executados sempre que um usuário acessar uma página injetada.
Recomendações Para versões até, e incluindo, 2.5.0, considere desativar a função rfbwp save settings() até que uma correção esteja disponível para prevenir a exploração. Restrinja o acesso às páginas de configurações para minimizar o risco de injeção de scripts web arbitrários. Evite usar o plugin até que uma versão atualizada que aborde a sanitização de entrada e escape de saída insuficientes seja lançada.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11929

Produtos afetados

Responsive Flipbook Plugin