
Plugin de WordPress: XSS en la descripción HTML de la biografía del autor
Es una vulnerabilidad XSS encontrada en un plugin cuya distribución ha sido suspendida.
Vulnerabilidad XSS en la descripción del plugin HTML Author Bio de WordPress.
Esta vulnerabilidad se debe a una validación inadecuada del parámetro description en /wp-admin/profile.php.
Un atacante remoto puede explotarla enviando una solicitud HTTP maliciosamente manipulada.
Al realizar la instalación, asegúrese de configurar el reenvío de puertos en el archivo docker-compose.yml.
$ docker-compose up
Vaya a http://[web-server ip]:port/
Realice la instalación básica.
Instale el plugin usando el archivo WP-HTML-Author-Bio-master.zip.
Acceda a la siguiente ruta:
http://[web-server ip]:port/wp-admin/profile.php
Inserte un payload XSS usando una etiqueta img en Biographical Info.

Luego, al entrar al blog de WordPress, se puede ver que el XSS se ejecuta como se muestra en la siguiente imagen.
