PT-2025-1716 · WordPress · Responsive Flipbook Plugin
Tieu Pham Trong Nhan
+1
·
Publicado
2025-01-09
·
Atualizado
2025-01-09
·
CVE-2024-11929
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Responsive FlipBook para WordPress versões até, e incluindo, 2.5.0
Descrição
O problema é uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado devido à sanitização de entrada e escape de saída insuficientes na função
rfbwp save settings(). Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior injetem scripts web arbitrários em páginas que serão executados sempre que um usuário acessar uma página injetada.Recomendações
Para versões até, e incluindo, 2.5.0, considere desativar a função
rfbwp save settings() até que uma correção esteja disponível para prevenir a exploração. Restrinja o acesso às páginas de configurações para minimizar o risco de injeção de scripts web arbitrários. Evite usar o plugin até que uma versão atualizada que aborde a sanitização de entrada e escape de saída insuficientes seja lançada.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Responsive Flipbook Plugin