PT-2025-5800 · WordPress · Likebot
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Plugin LikeBot para WordPress versões 0.85 e anteriores
Descrição:
A questão refere-se à falta de verificação de CSRF e à ausência de sanitização e escaping em determinadas áreas, o que poderia permitir que atacantes fizessem administradores logados adicionarem payloads de XSS armazenado por meio de um ataque CSRF. Isso poderia potencialmente resultar na execução de ações maliciosas no site.
Recomendações:
Para as versões 0.85 e anteriores do plugin LikeBot para WordPress, atualize para uma versão que inclua verificações de CSRF e sanitização adequadas para prevenir a exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Likebot