Vulnerabilidad en WordPress (CVE-2022-4022)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/11/2022
Última modificación:
07/11/2023
Descripción
El complemento SVG Support para WordPress tiene por defecto configuraciones inseguras en las versiones 2.5 y 2.5.1. Los archivos SVG que contienen javascript malicioso no se sanitizan. Si bien la versión 2.5 agrega la capacidad de sanitizar las imágenes a medida que se cargan, el complemento deshabilita de forma predeterminada la sanitización y no restringe la carga de SVG solo a los administradores. Esto permite a atacantes autenticados, con privilegios de nivel de autor y superiores, cargar archivos SVG maliciosos que los usuarios con mayores privilegios pueden incrustar en publicaciones y páginas. Además, el JavaScript incrustado también se activa al visitar la URL de la imagen, lo que permite a un atacante ejecutar código malicioso en los navegadores que visitan esa URL.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:benbodhi:svg_support:*:*:*:*:*:wordpress:*:* | 2.5.0 (incluyendo) | 2.5.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página