
WPQA < 5.2 - مشترك+ ثغرة برمجة نصية عبر المواقع (XSS) مخزنة عبر حقول الملف الشخصي
WPQA < 5.2 - ثغرة Cross-Site Scripting مخزّنة لمستخدمي Subscriber+ عبر حقول الملف الشخصي
الإضافة، المستخدمة كإضافة مصاحبة لثيمَي Discy وHimer، لا تعقّم ولا تهرب حقول المدينة أو الهاتف أو بيانات اعتماد الملف الشخصي عند عرضها في صفحة الملف الشخصي، مما يسمح لأي مستخدم مُصادَق بتنفيذ هجمات Cross-Site Scripting.
قم بتحرير ملفك الشخصي وأضف الحمولة التالية في أحد الحقول غير المهربة. `````` عند زيارة ملفك الشخصي، سيتم تشغيل XSS.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051
https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765