WP-Invoice plugin per WordPress WP-Invoice settings scripting entre llocs
27/04/2022
En Anàlisi
ALT: (7.2)
CVSS6: 7
El connector WP-Invoice per a WordPress és vulnerable a scripts entre llocs, causats per una validació inadequada de l’entrada subministrada per l’usuari per la configuració de WP-Invoice. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el camp Nom de l’empresa per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop es visualitzi la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.
Sistemes Afectats
WordPress WP-Invoice plugin for WordPress 4.3.1
Remediació
No hi ha cap remei disponible a data de 26 d’abril de 2022.









