
Yoast SEO <= 22.5 - Cross-Site Scripting Refletido
Yoast SEO <= 22.5 - Cross-Site Scripting Refletido
O plugin Yoast SEO para WordPress é vulnerável a Cross-Site Scripting Refletido por meio de URLs em todas as versões até a 22.5, inclusive, devido à sanitização insuficiente de entrada e ao escape insuficiente de saída. Isso possibilita que atacantes não autenticados injetem scripts web arbitrários em páginas que são executados se eles conseguirem enganar um usuário para realizar uma ação, como clicar em um link.
https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22onmouseover), confirmando o XSS refletido.