Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-39340

Опубликовано: 01 нояб. 2021
Источник: nvd
CVSS3: 4.8
CVSS2: 2.1
EPSS Низкий

Уязвимость хранимого межсайтового скриптинга (Stored XSS) в плагине Notification для WordPress через некорректную проверку входных данных в файле "Settings.php"

Описание

В плагине Notification для WordPress существует уязвимость межсайтового скриптинга (Stored XSS), связанная с недостаточной проверкой и очисткой входных данных через несколько параметров, найденных в файле ~/src/classes/Utils/Settings.php. Это позволяет злоумышленникам с правами администратора внедрять произвольные веб-скрипты.

Затронутые версии ПО

  • версии до 7.2.4 (включительно)

Тип уязвимости

Хранимый межсайтовый скриптинг (Stored XSS)

Условия эксплуатации

Уязвимость затрагивает мультисайтовые установки, где отключена возможность использования unfiltered_html для администраторов, а также сайты, где unfiltered_html отключен.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bracketspace:notification:*:*:*:*:*:wordpress:*:*
Версия до 7.2.4 (включая)

EPSS

Процентиль: 64%
0.00472
Низкий

4.8 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

The Notification WordPress plugin is vulnerable to Stored Cross-Site Scripting due to insufficient input validation and sanitization via several parameters found in the ~/src/classes/Utils/Settings.php file which made it possible for attackers with administrative user access to inject arbitrary web scripts, in versions up to and including 7.2.4. This affects multi-site installations where unfiltered_html is disabled for administrators, and sites where unfiltered_html is disabled.

EPSS

Процентиль: 64%
0.00472
Низкий

4.8 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-79