SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Vulnerabilidad de Cross-Site Scripting en Logo Showcase Ultimate para WordPress

El plugin Logo Showcase Ultimate para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la carga de archivos SVG en todas las versiones hasta, e incluyendo, 1.4.1 debido a una insuficiente sanitización de entrada y escape de salida.

Esto permite que atacantes autenticados, con acceso de Autor y superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda al archivo SVG.
Se recomienda a los usuarios actualizar a la última versión del plugin Logo Showcase Ultimate y evitar cargar archivos SVG no confiables en sus sitios web para prevenir la explotación de esta vulnerabilidad.

Related Article