PT-2025-40617 · WordPress · Wp Photo Album Plus
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin WP Photo Album Plus para WordPress em versões anteriores à 9.0.11.006
Descrição
O plugin WP Photo Album Plus para WordPress está suscetível a Cross-Site Scripting devido à sanitização de entrada e escape de saída inadequados dentro da função
wppa user upload. Isso permite que atacantes autenticados com acesso de nível de Assinante (Subscriber) ou superior injetem scripts web maliciosos nas descrições dos álbuns de fotos, os quais são executados no navegador de usuários desavisados.Recomendações
Atualize o plugin WP Photo Album Plus para uma versão superior à 9.0.11.006.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Photo Album Plus