Плагин Brizy WordPress до версии 2.8.19 не очищает и не экранирует координаты фокусной точки избранного изображения, отправленные с помощью одного из своих действий AJAX, перед сохранением их и последующим отображением их в атрибутах HTML в мета-поле «Избранное изображение» редактора сообщений, что позволяет пользователям с ролью участника или выше внедрять произвольные веб-скрипты, которые выполняются в сеансе пользователя с более высокими привилегиями, который открывает сообщение для просмотра.
Показать оригинальное описание (EN)
The Brizy WordPress plugin before 2.8.19 does not sanitize or escape featured-image focal-point coordinates submitted through one of its AJAX actions before storing them and later echoing them into HTML attributes in the post editor's Featured Image meta box, allowing users with the Contributor role or above to inject arbitrary web scripts that execute in the session of a higher-privileged user who opens the post for review.
Характеристики атаки
Последствия
Строка CVSS v3.1