Connector ULeak Security Dashboard per a eines de WordPress.php cross-site scripting
04/04/2022
En Anàlisi
MITJÀ: (6.4)
CVSS6: 6.2
El connector ULeak Security Dashboard per a WordPress és vulnerable a scripts entre llocs, causats per una validació inadequada de l’entrada subministrada per l’usuari per les eines.php script. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el camp de pàgina per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop visualitzada la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.
Sistemes Afectats
WordPress ULeak Security Dashboard plugin for WordPress 1.2.3
Remediació
No hi ha cap remei disponible a data de 1 d’abril de 2022.









