• High severity – 7.1

    Vulnerabilidade reportada pela HOSTINGER e documentada pela Patchstack em WordPress Kangu para WooCommerce plugin <= 2.2.9 – Reflected Cross Site Scripting (XSS) vulnerability – Patchstack

    Jonas H?benreich?discovered and reported this Cross Site Scripting (XSS) vulnerability in WordPress Kangu para WooCommerce Plugin. This could allow a malicious actor to inject malicious scripts, such as redirects, advertisements, and other HTML payloads into your website which will be executed when guests visit your site. This vulnerability has not been known to be fixed yet.
    Tradu??o Google:
    Jonas H?benreich?descobriu e relatou esta vulnerabilidade de Cross Site Scripting (XSS) no WordPress Kangu para WooCommerce Plugin. Isso pode permitir que um ator mal-intencionado injete scripts mal-intencionados, como redirecionamentos, anúncios e outras cargas HTML em seu site, que ser?o executadas quando os convidados visitarem seu site. Ainda n?o se sabe se esta vulnerabilidade foi corrigida.

    A??O RECOMENDADA : DESATIVAR E DELETAR O PLUGIN até sair o patch de corre??o da vers?o 2.29 , provavalmente 2.30

  • The topic ‘VULNERABILIDADE DE SEGURAN?A – kangu vers?o 2.29 CVE 7.1’ is closed to new replies.