PT-2025-1830 · WordPress · Tourmaster

Erwan Lr

·

Publicado

2025-01-30

·

Atualizado

2025-01-30

·

CVE-2024-12400

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do plugin tourmaster para WordPress anteriores à 5.3.5
Descrição O problema está relacionado ao Cross-Site Scripting Refletido, em que URLs geradas não são devidamente escapadas antes de serem exibidas em atributos. Isso pode levar à execução de scripts maliciosos. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais.
Recomendações As versões do plugin tourmaster para WordPress anteriores à 5.3.5 devem ser atualizadas para a versão 5.3.5 ou posterior para resolver o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12400

Produtos afetados

Tourmaster