
Yoast SEO <= 22.5 - Отражённый межсайтовый скриптинг
Yoast SEO <= 22.5 - Отраженное межсайтовое выполнение сценариев
Плагин Yoast SEO для WordPress уязвим к отраженному межсайтовому выполнению сценариев через URL-адреса во всех версиях до 22.5 включительно из-за недостаточной санитизации входных данных и экранирования вывода. Это позволяет неаутентифицированным атакующим внедрять произвольные веб-сценарии на страницах, которые выполняются, если они смогут обманом заставить пользователя выполнить действие, например, перейти по ссылке.
https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22onmouseover), что подтверждает отраженную XSS.