
Plugin WordPress XSS dans la description HTML de la biographie de l'auteur
Il s'agit d'une vulnérabilité XSS découverte dans un plugin dont la distribution a été interrompue. XSS dans la description du plugin WordPress HTML Author Bio
Cette vulnérabilité provient d'une validation inadéquate du paramètre description dans /wp-admin/profile.php. Un attaquant distant peut exploiter cette faille en envoyant une requête HTTP malveillante.
Lors de l'installation, veuillez effectuer la redirection de ports dans le fichier docker-compose.yml.
$ docker-compose up
Accédez à http://[web-server ip]:port/. Effectuez l'installation de base. Installez le plugin à l'aide du fichier WP-HTML-Author-Bio-master.zip.
Accédez au chemin suivant :
http://[web-server ip]:port/wp-admin/profile.php
Dans le champ Biographical Info, insérez un payload XSS utilisant une balise img.

Ensuite, en accédant au blog WordPress, vous verrez le XSS s'exécuter comme illustré ci-dessous.

https://wpscan.com/vulnerability/64267134-9d8c-4e0c-b24f-d18692a5775e