Classified Listing plugin per a WordPress checkout cross-site scripting
04/07/2022
En Anàlisi
MITJÀ: (6.1)
CVSS3: 5.4
El plugin Classified Listing per a WordPress és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari en el checkout. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per a executar un script en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que es faci clic en l’URL. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- WordPress Classified Listing plugin for WordPress 2.2.9
Remediació
No hi ha cap remei disponible en data d’1 de juliol de 2022.









