Плагин GiveWP — плагин для пожертвований и платформа для сбора средств для WordPress уязвим к хранимым межсайтовым сценариям через шорткод «give_form» во всех версиях до 4.14.4 включительно. Это связано с недостаточной очисткой ввода и экранированием вывода в атрибутах короткого кода continue_button_title и display_style, которые передаются через sanitize_text_field(), но не экранируются должным образом при выводе в атрибутах данных HTML. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне участника и выше, внедрять произвольные веб-скрипты на страницы, которые будут выполняться всякий раз, когда пользователь обращается к внедренной странице.
Показать оригинальное описание (EN)
The GiveWP – Donation Plugin and Fundraising Platform plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'give_form' shortcode in all versions up to, and including, 4.14.4. This is due to insufficient input sanitization and output escaping on the continue_button_title and display_style shortcode attributes, which are passed through sanitize_text_field() but not properly escaped when output in HTML data attributes. This makes it possible for authenticated attackers, with Contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Характеристики атаки
Последствия
Строка CVSS v3.1