Плагин GeoDirectory WordPress до версии 2.8.110 не очищает и не экранирует настройку категории места перед выводом ее обратно на страницу администратора, позволяя пользователям с высокими привилегиями, таким как редакторы и выше, выполнять атаки с использованием хранимых межсайтовых сценариев, даже если возможность unfiltered_html запрещена (например, в многосайтовой настройке).
Показать оригинальное описание (EN)
The GeoDirectory WordPress plugin before 2.8.110 does not sanitise and escape a place-category setting before outputting it back in an admin page, allowing high-privilege users such as editors and above to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in a multisite setup).
Характеристики атаки
Последствия
Строка CVSS v3.1