Плагин OoohBoi Steroids for Elementor для WordPress уязвим для хранимых межсайтовых сценариев через параметры URL-адреса _ob_spacerat_link, _ob_bbad_link и _ob_teleporter_link во всех версиях до 2.1.24 включительно. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне участника и выше, внедрять произвольные веб-скрипты на страницы, которые будут выполняться всякий раз, когда пользователь нажимает на внедренный элемент.
Показать оригинальное описание (EN)
The OoohBoi Steroids for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the _ob_spacerat_link, _ob_bbad_link, and _ob_teleporter_link URL parameters in all versions up to, and including, 2.1.24. This makes it possible for authenticated attackers, with Contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user clicks on the injected element.
Характеристики атаки
Последствия
Строка CVSS v3.1