
WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting über Profile fields
WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting über Profilfelder
Das Plugin, das als Begleitplugin für die Themes Discy und Himer verwendet wird, bereinigt und escaped die Felder für Stadt, Telefon oder Profilanmeldedaten nicht, wenn es sie auf der Profilseite ausgibt, sodass jeder authentifizierte Benutzer Cross-Site Scripting-Angriffe durchführen kann.
Bearbeiten Sie Ihr Profil und fügen Sie die folgende Payload in eines der unescaped Felder ein. `````` Beim Besuch Ihres Profils wird XSS ausgelöst
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051
https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765