Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en diversos vectores de ataque en Uncanny Groups para LearnDash (CVE-2020-35650)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/12/2020
Última modificación:
23/12/2020

Descripción

Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Uncanny Groups para LearnDash versiones anteriores a v3.7, permiten a atacantes autentificados remotos inyectar JavaScript o HTML arbitrarios por medio del parámetro POST ulgm_code_redeem en el archivo user-code-redemption.php, el parámetro POST ulgm_user_first en el archivo user-registration-form. php, el Parámetro POST ulgm_user_last en el archivo user-registration-form.php, el parámetro POST ulgm_user_email en el archivo user-registration-form.php, el parámetro POST ulgm_code_registration en el archivo user-registration-form.php, el parámetro POST ulgm_terms_conditions en el archivo user-registration-form. php, el parámetro POST _ulgm_total_seats en el archivo frontend-uo_groups_buy_courses.php, el parámetro POST uncanny_group_signup_user_first en el archivo group-registration-form.php, el parámetro POST uncanny_group_signup_user_last en el archivo group-registration-form.php, el parámetro POST uncanny_group_signup_user_login en el archivo group-registration-form. php, el parámetro POST uncanny_group_signup_user_email en el archivo group-registration-form.php, el parámetro GET success-invited en el archivo frontend-uo_groups.php, el parámetro GET bulk-errors en el archivo frontend-uo_groups.php, o el parámetro GET message en el archivo frontend-uo_groups.php

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uncannyowl:uncanny_groups_for_learndash:*:*:*:*:*:*:*:* 3.7 (excluyendo)