
Easy Media Replace <= 0.2.0 - Cross-Site Scripting Armazenado Autenticado (Author+)
Easy Media Replace <= 0.2.0 - Cross-Site Scripting Armazenado Autenticado (Author+)
O plugin Easy Media Replace é vulnerável a Cross-Site Scripting Armazenado (XSS) através do título do anexo de mídia. Quando um Author renomeia um arquivo de mídia usando um payload XSS e um Admin ou Editor navega até a biblioteca de mídia na visualização em lista e passa o mouse sobre o link "Replace", o payload é executado. Isso ocorre porque o plugin exibe o título da mídia sem aplicar esc_attr(), quebrando o contexto do atributo HTML.
photo" onmouseover='alert(document.domain)'