Vulnerabilidad en la acción check_privacy_settings AJAX del plugin GDPR de WordPress (CVE-2022-0220)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/02/2022
Última modificación:
07/11/2023
Descripción
La acción check_privacy_settings AJAX del plugin GDPR de WordPress versiones anteriores a 1.9.27, disponible tanto para usuarios no autenticados como autenticados, responde con datos JSON sin un tipo de contenido "application/json". Como la carga útil HTML no es escapada correctamente, puede ser interpretada por un navegador web que conlleve a este endpoint. El código Javascript puede ser ejecutado en el navegador de la víctima. Debido a que la versión v1.9.26 añade una comprobación de tipo CSRF, un ataque de tipo XSS sólo es explotable contra usuarios no autenticados (ya que todos comparten el mismo nonce)
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:welaunch:wordpress_gdpr\&ccpa:*:*:*:*:*:wordpress:*:* | 1.9.26 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



