Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las opciones "Allow other answers", "Display other answers in the result list" y "Show results" en el plugin YOP Poll WordPress (CVE-2021-24454)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/07/2021
Última modificación:
15/07/2021

Descripción

En el plugin YOP Poll de WordPress versiones anteriores a 6.2.8, cuando es creado un pool con las opciones "Allow other answers", "Display other answers in the result list" y "Show results", puede conllevar a problemas de tipo Cross-Site Scripting Almacenado ya que la respuesta "Other" no es saneado antes de salir en la página. una ejecución de la carga útil XSS depende de la opción "Show results" seleccionada, que podría ser antes o después de enviar el voto, por ejemplo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yop-poll:yop_poll:*:*:*:*:*:wordpress:*:* 6.2.8 (excluyendo)