Complemento Icon Widget Vulnerabilidades

Icon Widget Vulnerabilidades

Explicación y desarrollo de vulnerabilidades del plugin Icon Widget. Se proponen soluciones

31 de enero del 2023

CVE-2022-4763: El complemento de WordPress Icon Widget anterior a 1.3.0 no valida y escapa algunos de sus atributos de shortcode antes de volver a mostrarlos en la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de secuencias de comandos entre sitios almacenados que podrían usarse contra usuarios con privilegios elevados, como administradores.

Prueba de concepto: Explotar: [icon_widget class='" onmouseover="alert(1)"'] . Solucionado en la versión 1.3.0