Vulnerabilidad en el parámetro s en el archivo ~/public/frontend.php en el plugin Google Tag Manager for WordPress para WordPress (CVE-2022-1707)
Severidad:
MEDIA
Type:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/06/2022
Última modificación:
07/11/2023
Descripción
El plugin Google Tag Manager for WordPress para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting reflejado por medio del parámetro s debido a que la búsqueda del sitio es introducida en la capa de datos de los sitios con un saneo insuficiente en versiones hasta la 1.15 incluyéndola. El archivo afectado es ~/public/frontend.php y esto podría ser explotado por atacantes no autenticados
Impacto
Puntuación base 3.x
6.10
Severidad 3.x
MEDIA
Puntuación base 2.0
4.30
Severidad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gtm4wp:google_tag_manager:*:*:*:*:*:wordpress:*:* | 1.15.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/duracelltomi/gtm4wp/blob/1.15/public/frontend.php#L298
- https://github.com/duracelltomi/gtm4wp/blob/1.15/public/frontend.php#L782
- https://github.com/duracelltomi/gtm4wp/issues/224
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0435ae14-c1fd-4611-acbe-5f3bafd4bb6a?source=cve
- https://www.wordfence.com/vulnerability-advisories/#CVE-2022-1707