PT-2026-31305 · WordPress · Pagelayer
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Page Builder: Pagelayer plugin para WordPress versões até e incluindo 2.0.8
Description
O plugin Page Builder: Pagelayer para WordPress é suscetível a Cross-Site Scripting Persistente (XSS) através do campo Atributos Personalizados do widget Botão. Isso é causado por uma lista de bloqueio de manipuladores de eventos incompleta dentro da função de filtragem XSS
pagelayer xss content, que não bloqueia todos os manipuladores de eventos. Atacantes autenticados com acesso de nível Contributor ou superior podem injetar scripts web arbitrários em páginas, que serão executados quando um usuário acessar a página injetada.Recommendations
Versões anteriores a 2.0.9 devem ser atualizadas.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pagelayer