WordPress SEO Ultimate plugin script beszúrásos sérülékenység

CH azonosító

CH-5424

Angol cím

WordPress SEO Ultimate Plugin "_su_rich_snippet_review_item" Script Insertion Vulnerability

Felfedezés dátuma

2011.08.21.

Súlyosság

Alacsony

Érintett rendszerek

SEO Ultimate Plugin
WordPress

Érintett verziók

WordPress SEO Ultimate Plugin 6.x

Összefoglaló

A WordPress SEO Ultimate plugin-jének sérülékenysége vált ismertté, amelyet kihasználva a támadók script beszúrásos (script insertion) támadásokat hajthatnak végre.

Leírás

A wp-admin/post.php részére (hozzászólás szerkesztésekor) a “_su_rich_snippet_review_item” paraméteren keresztül átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt felhasználásra kerülne. Ezt kihasználva, tetszőleges HTML és script kód futtatása lehetséges, a felhasználó böngészőjének munkamenetében, az érintett oldal vonatkozásában, a kártékony adat megtekintése közben.

A sérülékenység sikeres kihasználása hozzászólás szerkesztési jogosultságot igényel.

A sérülékenység a 6.9.1 verzióban vált ismertté. Korábbi verziók is érintettek lehetnek.

Hivatkozások

Gyártói referencia: wordpress.org
SECUNIA 45731


Legfrissebb sérülékenységek
CVE-2026-32746 – GNU InetUtils sérülékenység
CVE-2026-20963 – Microsoft SharePoint Deserialization of Untrusted Data sérülékenység
CVE-2025-66376 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting sérülékenység
CVE-2026-20643 – Apple WebKit sérülékenysége
CVE-2026-23816 – HPE AOS-CX sérülékenysége
CVE-2026-23815 – HPE AOS-CX sérülékenysége
CVE-2026-23814 – HPE AOS-CX sérülékenysége
CVE-2025-47813 – Wing FTP Server Information Disclosure sérülékenység
CVE-2026-23813 – HPE AOS-CX sérülékenysége
CVE-2026-3910 – Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer sérülékenység
Tovább a sérülékenységekhez »