Injecció indirecta de scripts a Q2W3 Post Order Plugin for WordPress
20/12/2023
CVE-2023-47521
ALT: (7,1)
CVSS3: 6,8
Q2W3 Post Order Plugin per a WordPress és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l’entrada proporcionada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script al navegador web d’una víctima dins del context de seguretat del lloc web d’allotjament, un cop es fa clic a l’URL. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.
Sistemes Afectats
- WordPress Q2W3 Post Order Plugin for WordPress 1.2.8
Remediació
No hi ha cap recurs disponible a partir del 30 de novembre de 2023.