
WPQA < 5.2 - Subscriber+ Cross-Site Scripting Armazenado via campos de perfil
WPQA < 5.2 - Cross-Site Scripting Armazenado por Subscriber+ através de campos de perfil
O plugin, usado como plugin complementar para os temas Discy e Himer, não sanitiza e escapa os campos de cidade, telefone ou credenciais de perfil ao exibi-los na página de perfil, permitindo que qualquer usuário autenticado realize ataques de Cross-Site Scripting.
Edite seu perfil e adicione o seguinte payload em um dos campos não escapados. `````` Ao visitar seu perfil, o XSS será acionado
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051
https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765