WordPress yolink Search bővítmény cross-site scripting sérülékenység

CH azonosító

CH-8381

Angol cím

WordPress yolink Search Plugin "s" Cross-Site Scripting Vulnerability

Felfedezés dátuma

2013.01.31.

Súlyosság

Alacsony

Érintett rendszerek

WordPress
yolink Search plugin

Érintett verziók

WordPress yolink Search Plugin 2.x

Összefoglaló

A WordPress yolink Search egy sérülékenységét jelentették, amit kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.

Leírás

A sérülékenységet az okozza, hogy az index.php részére az “s” GET paraméterrel átadott bemeneti adatok nem megfelelően vannak megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.

A sérülékenységet a 2.5 verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4426 – Lenovo rendszerek adatszivárogtatási sérülékenysége
CVE-2025-4425 – Lenovo rendszerek túlcsordulásos sérülékenysége
CVE-2025-4424 – Lenovo rendszerek nem megfelelő bemenet ellenőrzési sérülékenysége
CVE-2025-4423 – Lenovo rendszerek memória kezelési sérülékenysége
CVE-2025-4422 – Lenovo rendszerek Out-of-Bounds Write sérülékenysége
CVE-2025-4421 – Lenovo rendszerek Out-of-bounds Write sérülékenysége
CVE-2025-37102 – HPE Networking Instant On Access Point sérülékenysége
CVE-2025-37103 – HPE Networking Instant On Access Point sérülékenysége
CVE-2025-23267 – NVIDIA Container Toolkit sérülékenysége
Tovább a sérülékenységekhez »