
WPQA < 5.2 - Хранимая межсайтовая XSS-уязвимость (Subscriber+) через поля профиля
WPQA < 5.2 - Хранимый межсайтовый скриптинг (XSS) через поля профиля у пользователей с ролью «Подписчик» и выше
Плагин, используемый в качестве сопутствующего плагина для тем Discy и Himer, не санитизирует и не экранирует поля города, телефона или учётных данных профиля при их выводе на странице профиля, что позволяет любому аутентифицированному пользователю выполнять межсайтовые скриптинговые атаки (XSS).
Отредактируйте свой профиль и добавьте следующий payload в одно из неэкранированных полей. `````` При посещении вашего профиля сработает XSS
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051
https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765