Seqüències d’ordres en llocs creuats del plugin AYS Pro Plugins Survey Maker per a WordPress

ALERTES

05/01/2023

CVE-2023-0038

ALT: (7,2)

CVSS3: 6,9

El plugin AYS Pro Plugins Survey Maker per a WordPress és vulnerable a seqüències d’ordres en llocs creuats, causat per la validació incorrecta de l’entrada proporcionada per l’usuari en les respostes de l’enquesta. Un atacant remot podria explotar aquesta vulnerabilitat per a injectar un script maliciós en una pàgina Web que s’executaria en el navegador Web de la víctima dins del context de seguretat de l’allotjament del lloc web, una vegada que la pàgina és visualitzada. Un atacant podria utilitzar aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.

Sistemes Afectats

  • AYS Pro Plugins Survey Maker plugin per WordPress 3.1.3

Remediació
Actualitzi a l’última versió del plugin Survey Maker per a WordPress (3.1.4 o posterior), disponible en el directori de plugins de WordPress.