
WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting via Profile fields
WPQA < 5.2 - Subscriber+ Cross-Site Scripting Almacenado mediante campos de perfil
El plugin, utilizado como complemento para los temas Discy y Himer, no sanitiza ni escapa los campos de ciudad, teléfono o credenciales del perfil al mostrarlos en la página de perfil, permitiendo a cualquier usuario autenticado realizar ataques de Cross-Site Scripting.
Edita tu perfil y añade el siguiente payload en uno de los campos sin escapar. `````` Al visitar tu perfil, se disparará el XSS
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051
https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765