
WPQA < 5.2 - Cross-Site Scripting persistente (Subscriber+) tramite i campi del profilo
WPQA < 5.2 - Cross-Site Scripting Stored (Subscriber+) tramite i campi del profilo
Il plugin, utilizzato come plugin complementare per i temi Discy e Himer, non sanitizza e non esegue l'escape dei campi città, telefono o credenziali del profilo quando li restituisce nella pagina del profilo, consentendo a qualsiasi utente autenticato di effettuare attacchi di Cross-Site Scripting.
Modifica il tuo profilo e aggiungi il seguente payload in uno dei campi non sottoposti a escape. `````` Quando visiti il tuo profilo, l'XSS verrà attivato.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051
https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765