
Secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de creación de entradas de blog en Amasty Blog Pro para Magento 2
Cross-site Scripting (XSS) en la funcionalidad de creación de publicaciones de blog en Amasty Blog Pro para Magento 2
La funcionalidad de creación de publicaciones de blog en el plugin Amasty Blog Pro 2.10.3 para Magento 2 permite la inyección de código JavaScript en los campos short_content y full_content, lo que lleva a ataques XSS contra usuarios del panel de administración a través de posts/preview o posts/save.
Endpoints vulnerables que son los puntos de inyección para los parámetros mencionados anteriormente:
< 2.10.5
Actualice Amasty Blog Pro para Magento 2 a la versión 2.10.5 o superior.