🔥 Selamat datang di Even Odd Bet — Jelajahi tren terbaru tentang 288365-bet!
CVE-2024-8872
Deskripsi
Plugin Store Hours untuk WooCommerce di WordPress rentan terhadap Reflected Cross-Site Scripting karena penggunaan add_query_arg tanpa pelolosan yang tepat pada URL di semua versi hingga dan termasuk 4.3.20. Hal ini memungkinkan penyerang tidak terautentikasi untuk menyuntikkan skrip web arbitrer di halaman yang akan dieksekusi jika mereka berhasil menipu pengguna untuk melakukan tindakan seperti mengklik tautan.
Metrik
CVSS 4.0: N/A
CVSS 3.1: Skor Dasar 6.1 (MEDIUM), Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS 2.0: N/A
Kelemahan (CWE)
- CWE-79: Kegagalan Netralisasi Input yang Tepat selama Pembuatan Halaman Web (Cross-site Scripting)
- CWE-80: Kegagalan Netralisasi Tag HTML Terkait Skrip dalam Halaman Web (Basic XSS)
Konfigurasi Perangkat Lunak yang Terkena
cpe:2.3:a:bizswoop:store_hours_for_woocommerce:*:*:*:*:*:wordpress:*:* (versi hingga 4.3.22 tidak termasuk)
Referensi
- wordpress#L155 (Produk)
- wordpress (Tambalan)
- wordfence (Advisory Pihak Ketiga)
Kasino
Olahraga
situs-jutawan-bet