Плагин Export & Import WPBakery Page Builder WordPress до версии 1.0.2 не выполняет никакой проверки CSRF для своей функции импорта шаблонов и не очищает импортированные данные перед их сохранением и возвратом, что позволяет злоумышленникам заставить вошедшего в систему администратора импортировать созданный шаблон с помощью поддельного запроса, что приводит к выполнению сохраненных межсайтовых сценариев в сеансе администратора.
Показать оригинальное описание (EN)
The Export & Import WPBakery Page Builder WordPress plugin through 1.0.2 does not perform any CSRF check on its template-import feature and does not sanitise the imported data before storing it and echoing it back, allowing attackers to make a logged-in administrator import a crafted template via a forged request that results in Stored Cross-Site Scripting executed in the administrator's session.
Характеристики атаки
Последствия
Строка CVSS v3.1