Seqüències d’ordres en llocs creuats del plugin Members Import per a WordPress
05/01/2023
CVE-2022-4663
MITJÀ: (5,5)
CVSS3: 5,3
El plugin Members Import per a WordPress és vulnerable a seqüències d’ordres en llocs creuats, causat per una validació incorrecta de l’entrada proporcionada per l’usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per a injectar un script maliciós en una pàgina Web que s’executaria en el navegador Web de la víctima dins del context de seguretat de l’allotjament del lloc web, una vegada que la pàgina és visualitzada. Un atacant podria utilitzar aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- WordPress Members Import plugin per WordPress 1.4.2
Remediació
No hi ha cap remei disponible en data del 03 de Gener del 2023.