Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el widget para el inicio de sesión/registro con pestañas en el plugin de Wordpress User Registration, User Profile, Login & Membership – ProfilePress (CVE-2021-24522)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/08/2021
Última modificación:
26/05/2023

Descripción

El plugin de Wordpress User Registration, User Profile, Login & Membership – ProfilePress (anteriormente WP User Avatar) versiones anteriores a 3.1.11, el widget para el inicio de sesión/registro con pestañas no se escapaba correctamente y podía usarse en un ataque de tipo XSS que podía conllevar a un acceso a wp-admin. Además, el plugin en varios lugares asignaba $_POST como $_GET lo que significaba que en algunos casos esto podría ser replicado con solo parámetros $_GET y sin necesidad de valores $_POST

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:properfraction:profilepress:*:*:*:*:*:wordpress:*:* 3.1.11 (excluyendo)


Referencias a soluciones, herramientas e información