
WPQA < 5.2 - 購読者以上 - プロフィールフィールド経由の格納型クロスサイトスクリプティング
WPQA < 5.2 - Subscriber+ 権限でプロフィールフィールドを介した格納型クロスサイトスクリプティング
Discy および Himer テーマのコンパニオンプラグインとして使用されるこのプラグインは、プロフィールページで出力する際に、市区町村、電話番号、プロフィール認証情報の各フィールドをサニタイズおよびエスケープしないため、認証済みの任意のユーザーがクロスサイトスクリプティング攻撃を実行できます。
プロフィールを編集し、エスケープされていないフィールドのいずれかに次のペイロードを追加してください。 `````` プロフィールにアクセスすると、XSS がトリガーされます。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051
https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765