Ad

CVE-2026-18402

MEDIUM CVSS 3.1: 6,4 EPSS 0.19%
Обновлено 20 августа 2026
Brainstormforce
Параметр Значение
CVSS 6,4 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Brainstormforce
Публичный эксплойт Нет

Плагин SureDash — Community, Courses & Member Dashboard для WordPress уязвим к хранимым межсайтовым сценариям через атрибут блока/короткого кода «draweropenverposition» во всех версиях до 1.10.3 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне участника и выше, внедрять произвольные веб-скрипты на страницы, которые будут выполняться всякий раз, когда пользователь обращается к внедренной странице. Внедренная полезная нагрузка хранится внутри JSON HTML-комментария-разделителя блоков, который wp_kses_post не нейтрализует при сохранении, а интерполируется только в визуализируемый атрибут стиля во время отображения без экранирования esc_attr(), что позволяет двойной кавычке выйти из атрибута и ввести произвольные обработчики событий HTML.

Показать оригинальное описание (EN)

The SureDash – Community, Courses & Member Dashboard plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'draweropenverposition' Block/Shortcode Attribute in all versions up to, and including, 1.10.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. The injected payload is stored inside the block-delimiter HTML comment's JSON, which wp_kses_post does not neutralize on save, and is only interpolated into the rendered style attribute at display time without esc_attr() escaping, allowing a double-quote to break out of the attribute and introduce arbitrary HTML event handlers.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

brainstormforce:suredash – community, courses & member dashboard