Seqüència d’ordres en llocs creuats del plugin de Modal Dialog per WordPress
20/04/2023
CVE-2023-24001
MITJÀ: (5,9)
CVSS3: 5,7
El plugin de Modal Dialog per WordPress és vulnerable a seqüències d’ordres en llocs creuats causades per la validació incorrecta de l’entrada proporcionada per l’usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina Web que s’executaria al navegador de la víctima dins del context de seguretat del lloc d’allotjament una vegada que la pàgina és visitada. L’atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- WordPress Modal Dialog Plugin for WordPress 3.5.9
Remediació
Actualitzeu a l’última versió de Modal Dialog (3.5.10 o posterior), disponible al directori de plugins de WordPress. Per més informació, podeu consultar l’apartat de les referències.