PT-2025-40451 · WordPress · Yoast Seo Premium
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Yoast SEO Premium para WordPress versões 25.7 a 25.9
Descrição
O software está suscetível a uma vulnerabilidade de Cross-Site Scripting Armazenado decorrente de uma expressão regular falha utilizada para remover um atributo no conteúdo da postagem. Esta falha possibilita a injeção de atributos HTML arbitrários, incluindo manipuladores de eventos JavaScript. Um usuário com acesso de Contribuidor ou superior pode explorar essa vulnerabilidade para criar uma postagem contendo um payload JavaScript malicioso.
Recomendações
Atualize para uma versão superior à 25.9.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yoast Seo Premium