← voltar
CVE-2019-9978

CVE-2019-9978

CVSS 6.1 MEDIUMEPSS 73.5%● KEVCWE-79
Em resumo

Um plugin do WordPress chamado Social Warfare tem uma falha que permite que atacantes armazenem código malicioso em um parâmetro específico, que depois é executado quando administradores visitam certas páginas. Isso permite que atacantes roubem credenciais de admin ou tomem controle do site.

Detalhe técnico

Vulnerabilidade de XSS armazenado no plugin Social Warfare versões anteriores à 3.5.3, explorável através do parâmetro swp_url em wp-admin/admin-post.php?swp_debug=load_options. O ataque requer acesso ao endpoint vulnerável; o payload malicioso persiste no armazenamento e executa nos navegadores dos administradores, podendo levar ao roubo de sessão ou ações administrativas não autorizadas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The social-warfare plugin before 3.5.3 for WordPress has stored XSS via the wp-admin/admin-post.php?swp_debug=load_options swp_url parameter, as exploited in the wild in March 2019. This affects Social Warfare and Social Warfare Pro.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →