
CVE-2025-12163: Cross-Site Scripting Armazenado no Plugin Omnipress do WordPress
Vulnerabilidade de XSS Armazenado no Plugin Omnipress WordPress (CVE-2025-XXXXX) - Uma vulnerabilidade de cross-site scripting armazenado no plugin de blocos Gutenberg Omnipress, permitindo que atacantes autenticados com privilégios de nível Autor injetem scripts maliciosos.
Uma vulnerabilidade de cross-site scripting (XSS) armazenado foi descoberta no plugin Omnipress WordPress que permite que atacantes autenticados com acesso de nível Autor ou superior injetem scripts web arbitrários em páginas que são executados sempre que um usuário acessa uma página injetada.
Descoberto por: Kai Aizen
Publicado: Dezembro de 2025
Pontuação CVSS: 6.4 (Médio)
CWE: CWE-79 - Neutralização Incorreta da Entrada Durante a Geração de Páginas Web ('Cross-site Scripting')
Plugin: Omnipress – Plugin de Blocos Gutenberg para WordPress
Tipo de Ataque: Cross-Site Scripting Armazenado Autenticado (Autor+)
Privilégios Necessários: Acesso de nível Autor ou superior
O plugin Omnipress para WordPress é vulnerável a Cross-Site Scripting Armazenado em todas as versões até e incluindo 1.6.3 devido à sanitização insuficiente da entrada e escape de saída. Isso possibilita que atacantes autenticados, com acesso de nível Autor ou superior, injetem scripts web arbitrários em páginas que serão executados sempre que um usuário acessar uma página injetada.
Esta vulnerabilidade permite que atacantes autenticados:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
| Métrica | Valor |
|---|---|
| Vetor de Ataque | Rede (AV:N) |
| Complexidade do Ataque | Baixa (AC:L) |
| Privilégios Necessários | Baixo (PR:L) |
| Interação do Usuário | Nenhuma (UI:N) |
| Escopo | Alterado (S:C) |
| Confidencialidade | Baixa (C:L) |
| Integridade | Baixa (I:L) |
| Disponibilidade | Nenhuma (A:N) |
A vulnerabilidade existe devido ao tratamento inadequado da entrada do usuário nos componentes do editor de blocos Omnipress:
A vulnerabilidade pode ser explorada por:
Uma Prova de Conceito demonstrando esta vulnerabilidade existe, mas foi retida para permitir tempo para correção e atualizações dos usuários.
Ação Imediata Necessária:
Garanta que todas as entradas do usuário nos blocos Gutenberg implementem controles de segurança adequados:
// Example of proper output escaping in block render
function render_block_content( $attributes ) {
// Escape all user-supplied attributes
$safe_content = esc_html( $attributes['content'] );
$safe_url = esc_url( $attributes['url'] );
$safe_attr = esc_attr( $attributes['customAttr'] );
// Use wp_kses for HTML content with allowed tags
$allowed_html = array(
'a' => array( 'href' => array(), 'title' => array() ),
'strong' => array(),
'em' => array(),
);
$safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
return sprintf(
'<div class="%s"><a href="https://github.com/snailsploit/cve-2025-12163/blob/main/%25s">%s</a></div>',
$safe_attr,
$safe_url,
$safe_content
);
}
Pesquisadores:
Processo de Divulgação: Coordenado através do Programa de Caça a Bugs do Wordfence
Estas informações são fornecidas apenas para fins de pesquisa de segurança e defesa. Qualquer exploração desta vulnerabilidade para fins maliciosos é ilegal e antiética. Sempre obtenha autorização adequada antes de testar sistemas que você não possui.
Para perguntas ou informações adicionais sobre esta vulnerabilidade:
Última atualização: Dezembro de 2025
A documentação completa deste projeto, metodologia e pesquisas relacionadas estão em:
Criado por Kai Aizen — pesquisador independente de segurança ofensiva.
snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter
Mesmo ataque. Substrato diferente.