PT-2025-46288 · WordPress · Jeba Cute Forkit
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Jeba Cute forkit para WordPress versões anteriores à 1.1
Descrição
O plugin Jeba Cute forkit para WordPress está suscetível a Cross-Site Scripting Persistente. O problema decorre de sanitização de entrada e escape de saída inadequados de atributos fornecidos pelo usuário, especificamente através do parâmetro
text dentro do shortcode jeba forkit. Isso permite que atacantes autenticados com acesso de nível de colaborador ou superior injetem scripts web maliciosos em páginas. Quando um usuário acessa uma página comprometida, os scripts injetados serão executados. O endpoint da API afetado é o shortcode jeba forkit. O parâmetro vulnerável é text.Recomendações
Atualize o plugin Jeba Cute forkit para a versão 1.1 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jeba Cute Forkit