WordPress Audio plugin “showfile” cross-site scripting sérülékenysége

CH azonosító

CH-4258

Angol cím

WordPress Audio Plugin "showfile" Cross-Site Scripting Vulnerability

Felfedezés dátuma

2011.01.25.

Súlyosság

Alacsony

Érintett rendszerek

Audio plugin
WordPress

Érintett verziók

WordPress Audio plugin 0.x

Összefoglaló

A WordPress Audio bővítmény olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások indítására.

Leírás

A wp-content/plugins/audio/getid3/demos/demo.browse.php “showfile” paraméterének átadott bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében az érintett oldallal kapcsolatosan.

A sérülékenységet a 0.5.1. verzióban igazolták. Más verziók is érintettek lehetnek.

Hivatkozások

Egyéb referencia: www.autosectools.com
SECUNIA 43070


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »