PT-2026-30346 · WordPress · Profilepress
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
ProfilePress versões até 4.16.11
Description
O plugin ProfilePress para WordPress é suscetível à execução arbitrária de shortcodes. Isso ocorre porque o plugin não higieniza adequadamente os valores de campos de faturamento fornecidos pelo usuário durante o processo de checkout antes de usá-los em strings de modelo de shortcode. Isso permite que invasores não autenticados executem shortcodes arbitrários enviando valores de campos de faturamento criados.
Recommendations
Atualize para uma versão superior a 4.16.11
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Profilepress