
لا يقوم الملحق بتعقيم HTML المسموح به في حقل السيرة الذاتية (Bio) للمستخدمين، مما يسمح لهم باستخدام أكواد JavaScript خبيثة، والتي سيتم تنفيذها عند قيام أي شخص بزيارة منشور في الواجهة الأمامية أنشأه هذا المستخدم. ونتيجة لذلك، يمكن لمستخدم بدور منخفض مثل "كاتب" (author) تنفيذ هجمات البرمجة النصية عبر المواقع (Cross-Site Scripting) ضد المستخدمين، الأمر الذي قد يؤدي إلى تصعيد الصلاحيات عندما يعرض المشرف (admin) المنشور/المنشورات ذات الصلة.
WP HTML Author Bio <= 1.2.0 - ثغرة تخزين سكربت عبر المواقع (Stored Cross-Site Scripting) بدور Author+
لا يقوم هذا البرنامج الإضافي بتعقيم HTML المسموح به في السيرة الذاتية للمستخدمين، مما يسمح لهم باستخدام كود جافاسكربت ضار يتم تنفيذه عندما يزور أي شخص منشورًا في الواجهة الأمامية أنشأه هذا المستخدم. ونتيجة لذلك، يمكن لمستخدم بدور مؤلف (Author) أو أدنى من ذلك تنفيذ هجمات سكربت عبر المواقع (Cross-Site Scripting) ضد المستخدمين، وهو ما قد يؤدي إلى تصعيد الامتيازات عندما يعرض مسؤول المنشور (المنشورات) المعني.
سجّل الدخول كمؤلف، وأضف الحمولة التالية في حقل Biographical Info في الملف الشخصي:
<script>alert(/XSS/)</script>
ثم اعرض المنشور الذي كتبه المؤلف لتشغيل ثغرة XSS.