Seqüències d’ordres en llocs creuats del plugin de Yellow Yard Searchbar per WordPress
06/07/2023
CVE-2022-2094
MITJÀ: (6,1)
CVSS3: 5,8
El plugin de Yellow Yard Searchbar per WordPress és vulnerable a seqüències d’ordres en llocs creuats causades per la validació incorrecta de l’entrada proporcionada per l’usuari. Un atacant remot podria aprofitar aquesta vulnerabilitat utilitzant alguns paràmetres d’URL en una URL especialment dissenyada per executar un script al navegador d’una víctima dins del context de seguretat del lloc web d’allotjament una vegada que es fa clic a l’URL. Un atacant podria utilitzar aquesta vulnerabilitat per prendre les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- WordPress Yellow Yard Searchbar Plugin for WordPress 2.8.1
Remediació
Actualitzeu a l’última versió de Yellow Yard Searchbar Plugin per WordPress (2.8.2 o posterior), disponible al directori de plugins de WordPress. Per més informació, podeu consultar l’apartat de les referències.