
Easy Media Replace <= 0.2.0 - Cross-Site Scripting Almacenado Autenticado (Author+)
Easy Media Replace <= 0.2.0 - Cross-Site Scripting Almacenado Autenticado (Author+)
El plugin Easy Media Replace es vulnerable a Cross-Site Scripting Almacenado (XSS) a través del título del archivo adjunto multimedia. Cuando un Author renombra un archivo multimedia utilizando un payload XSS y un Admin o Editor navega a la biblioteca multimedia en vista de lista y pasa el cursor sobre el enlace "Replace", el payload se ejecuta. Esto ocurre porque el plugin muestra el título del archivo multimedia sin aplicar esc_attr(), saliendo del contexto del atributo HTML.
photo" onmouseover='alert(document.domain)'