Vulnerabilidad en las opciones "Allow other answers", "Display other answers in the result list" y "Show results" en el plugin YOP Poll WordPress (CVE-2021-24454)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/07/2021
Última modificación:
15/07/2021
Descripción
En el plugin YOP Poll de WordPress versiones anteriores a 6.2.8, cuando es creado un pool con las opciones "Allow other answers", "Display other answers in the result list" y "Show results", puede conllevar a problemas de tipo Cross-Site Scripting Almacenado ya que la respuesta "Other" no es saneado antes de salir en la página. una ejecución de la carga útil XSS depende de la opción "Show results" seleccionada, que podría ser antes o después de enviar el voto, por ejemplo
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:yop-poll:yop_poll:*:*:*:*:*:wordpress:*:* | 6.2.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página