CVE-2022-1593 – Site Offline or Coming Soon <= 1.6.6 - Stored Cross-Site Scripting via CSRF
https://notcve.org/view.php?id=CVE-2022-1593
The Site Offline or Coming Soon WordPress plugin through 1.6.6 does not have CSRF check in place when updating its settings, and it also lacking sanitisation as well as escaping in some of them. As a result, attackers could make a logged in admin change them and put Cross-Site Scripting payloads in them via a CSRF attack El plugin Site Offline o Coming Soon de WordPress versiones hasta 1.6.6, no presenta una comprobación de CSRF cuando actualiza sus ajustes, y también carece de saneo así como de escapes en algunos de ellos. Como resultado, los atacantes podrían hacer que un administrador conectado los cambie y ponga cargas útiles de tipo Cross-Site Scripting en ellos por medio de un ataque de tipo CSRF • https://wpscan.com/vulnerability/67678666-402b-4010-ac56-7067a0f40185 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CWE-352: Cross-Site Request Forgery (CSRF) •