
WPQA < 5.2 - Abonné+ Cross-Site Scripting stocké via les champs de profil
WPQA < 5.2 - Subscriber+ Cross-Site Scripting stocké via les champs de profil
Le plugin, utilisé comme plugin compagnon pour les thèmes Discy et Himer, ne nettoie pas et n'échappe pas les champs ville, téléphone ou identifiants de profil lors de leur affichage sur la page de profil, permettant à tout utilisateur authentifié de réaliser des attaques de Cross-Site Scripting.
Modifiez votre profil et ajoutez la charge utile suivante dans l'un des champs non échappés. `````` Lors de la visite de votre profil, le XSS sera déclenché
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051
https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765