
Easy Media Replace <= 0.2.0 - 認証済み(Author+)Stored Cross-Site Scripting
Easy Media Replace プラグインは、メディア添付ファイルのタイトルを介した Stored Cross-Site Scripting(XSS)に対して脆弱です。Author が XSS ペイロードを使用してメディアファイルの名前を変更し、Admin または Editor がリストビューのメディアライブラリに移動して「Replace」リンクにホバーすると、ペイロードが実行されます。これは、プラグインが esc_attr() を適用せずにメディアタイトルを出力し、HTML 属性コンテキストから抜け出してしまうために発生します。
photo" onmouseover='alert(document.domain)'