Connector ULeak Security Dashboard per a eines de WordPress.php cross-site scripting

ALERTES

04/04/2022

En Anàlisi

MITJÀ: (6.4

CVSS6: 6.2

El connector ULeak Security Dashboard per a WordPress és vulnerable a scripts entre llocs, causats per una validació inadequada de l’entrada subministrada per l’usuari per les eines.php script. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el camp de pàgina per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop visualitzada la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.

Sistemes Afectats
WordPress ULeak Security Dashboard plugin for WordPress 1.2.3

Remediació
No hi ha cap remei disponible a data de 1 d’abril de 2022.