
Easy Media Replace <= 0.2.0 — аутентифицированная (Author+) хранимая межсайтовая скриптовая атака
Easy Media Replace <= 0.2.0 - Аутентифицированное (Author+) хранимое межсайтовое выполнение сценариев
Плагин Easy Media Replace уязвим к хранимому межсайтовому выполнению сценариев (XSS) через заголовок медиавложения. Когда Author переименовывает медиафайл, используя XSS-полезную нагрузку, и Admin или Editor переходит в медиатеку в режиме списка и наводит курсор на ссылку "Replace", полезная нагрузка выполняется. Это происходит потому, что плагин выводит заголовок медиафайла без применения esc_attr(), выходя за пределы контекста HTML-атрибута.
photo" onmouseover='alert(document.domain)'