
Le plugin n'assainit pas le HTML autorisé dans la biographie des utilisateurs, leur permettant d'utiliser du code JavaScript malveillant, qui sera exécuté lorsque quiconque visite un article en front-end créé par cet utilisateur. Par conséquent, un utilisateur disposant d'un rôle aussi bas que celui d'auteur pourrait effectuer des attaques de type Cross-Site Scripting contre les utilisateurs, ce qui pourrait potentiellement conduire à une élévation de privilèges lorsqu'un administrateur consulte le ou les articles concernés.
WP HTML Author Bio <= 1.2.0 - Cross-Site Scripting stocké Author+
Le plugin ne désinfecte pas le HTML autorisé dans la biographie des utilisateurs, leur permettant d'utiliser du code JavaScript malveillant, qui sera exécuté lorsqu'un visiteur consulte un article publié par cet utilisateur sur le frontend. Par conséquent, un utilisateur disposant d'un rôle aussi faible que celui d'auteur pourrait mener des attaques de type Cross-Site Scripting contre d'autres utilisateurs, ce qui pourrait potentiellement conduire à une élévation de privilèges lorsqu'un administrateur consulte le ou les articles concernés.
Connectez-vous en tant qu'auteur, ajoutez le payload suivant dans le champ Informations biographiques du profil :
<script>alert(/XSS/)</script>
Ensuite, consultez l'article publié par l'auteur pour déclencher le XSS.