Плагин Brands for WooCommerce для WordPress уязвим для хранимых межсайтовых сценариев через метаполе термина «br_brand_tooltip» во всех версиях до 3.8.8 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом настраиваемого уровня и выше, внедрять произвольные веб-скрипты на страницы, которые будут выполняться всякий раз, когда пользователь обращается к внедренной странице. Поскольку полезная нагрузка хранится в мета-термах, а не в контенте публикации, исключение возможности WordPress unfiltered_html не применяется, а это означает, что пользователи уровня Shop Manager, у которых обычно отсутствует unfiltered_html, могут полностью использовать эту уязвимость.
Показать оригинальное описание (EN)
The Brands for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'br_brand_tooltip' Term Meta Field in all versions up to, and including, 3.8.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with custom-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. Because the payload is stored in term meta rather than post content, the WordPress unfiltered_html capability exception does not apply, meaning Shop Manager-level users — who normally lack unfiltered_html — can fully exploit this vulnerability.
Характеристики атаки
Последствия
Строка CVSS v3.1