
Yoast SEO <= 22.5 - Cross-Site Scripting Reflejado
Yoast SEO <= 22.5 - Cross-Site Scripting Reflejado
El plugin Yoast SEO para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de URLs en todas las versiones hasta la 22.5, incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas que se ejecutan si logran engañar a un usuario para que realice una acción como hacer clic en un enlace.
https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22onmouseover), lo que confirma el XSS reflejado.