
El complemento no sanitiza el HTML permitido en la biografía de los usuarios, permitiéndoles usar código JavaScript malicioso, que se ejecutará cuando alguien visite una publicación en el frontend realizada por dicho usuario. Como resultado, un usuario con un rol tan bajo como el de autor podría realizar ataques de Cross-Site Scripting contra otros usuarios, lo que potencialmente podría llevar a una escalada de privilegios cuando un administrador vea la(s) publicación(es) relacionada(s).
WP HTML Author Bio <= 1.2.0 - Cross-Site Scripting Almacenado con privilegios de Autor o superior
El plugin no sanitiza el HTML permitido en la Biografía de los usuarios, permitiéndoles usar código JavaScript malicioso, que se ejecutará cuando alguien visite una publicación en el frontend hecha por dicho usuario. Como resultado, un usuario con un rol tan bajo como autor podría realizar ataques de Cross-Site Scripting contra otros usuarios, lo que podría llevar a una escalada de privilegios cuando un administrador vea la publicación o publicaciones relacionadas.
Inicia sesión como autor, agrega el siguiente payload en el campo Información Biográfica del perfil:
<script>alert(/XSS/)</script>
Luego visualiza una publicación hecha por el autor para desencadenar el XSS