CVE-2022-0952 – Sitemap by click5 < 1.0.36 - Unauthenticated Arbitrary Options Update
https://notcve.org/view.php?id=CVE-2022-0952
The Sitemap by click5 WordPress plugin before 1.0.36 does not have authorisation and CSRF checks when updating options via a REST endpoint, and does not ensure that the option to be updated belongs to the plugin. As a result, unauthenticated attackers could change arbitrary blog options, such as the users_can_register and default_role, allowing them to create a new admin account and take over the blog. El plugin Sitemap by click5 de WordPress versiones anteriores a 1.0.36, no dispone de comprobaciones de autorización y de tipo CSRF cuando son actualizadas las opciones por medio de un endpoint REST, y no es asegurado de que la opción que va a actualizarse pertenezca al plugin. Como resultado, atacantes no autenticados podrían cambiar opciones arbitrarias del blog, como users_can_register y default_role, permitiéndoles crear una nueva cuenta de administrador y tomar el control del blog • https://github.com/RandomRobbieBF/CVE-2022-0952 https://wpscan.com/vulnerability/0f694961-afab-44f9-846c-e80a0f6c768b • CWE-352: Cross-Site Request Forgery (CSRF) CWE-862: Missing Authorization •
CVE-2021-24715 – WP Sitemap Page < 1.7.0 - Admin+ Stored Cross Site Scripting
https://notcve.org/view.php?id=CVE-2021-24715
The WP Sitemap Page WordPress plugin before 1.7.0 does not properly sanitise and escape some of its settings, which could allow high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed. El plugin WP Sitemap Page de WordPress versiones anteriores a 1.7.0, no sanea ni escapa adecuadamente de algunas de las configuraciones, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada • https://wpscan.com/vulnerability/da66d54e-dda8-4aa8-8d27-b8b87100bb21 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-24192 – Tree Sitemap < 2.9 - Arbitrary Plugin Installation/Activation via Low Privilege User
https://notcve.org/view.php?id=CVE-2021-24192
Low privileged users can use the AJAX action 'cp_plugins_do_button_job_later_callback' in the Tree Sitemap WordPress plugin before 2.9, to install any plugin (including a specific version) from the WordPress repository, as well as activate arbitrary plugin from then blog, which helps attackers install vulnerable plugins and could lead to more critical vulnerabilities like RCE. Unos usuarios poco privilegiados pueden usar la acción AJAX "cp_plugins_do_button_job_later_callback" en el plugin de WordPress Tree Sitemap, versiones anteriores a 2.9, para instalar cualquier plugin (incluyendo una versión específica) del repositorio de WordPress, así como desencadenar un plugin arbitrario desde el blog, que ayuda a los atacantes a instalar plugins vulnerables y podría conllevar a vulnerabilidades más críticas como una RCE • https://wpscan.com/vulnerability/74889e29-5349-43d1-baf5-1622493be90c • CWE-285: Improper Authorization •
CVE-2014-6291
https://notcve.org/view.php?id=CVE-2014-6291
Cross-site scripting (XSS) vulnerability in the Alphabetic Sitemap (alpha_sitemap) extension 0.0.3 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de XSS en la extensión Alphabetic Sitemap (alpha_sitemap) 0.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. • http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2014-002 http://www.securityfocus.com/bid/69689 https://exchange.xforce.ibmcloud.com/vulnerabilities/95799 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2014-6240
https://notcve.org/view.php?id=CVE-2014-6240
Cross-site scripting (XSS) vulnerability in the Google Sitemap (weeaar_googlesitemap) extension 0.4.3 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de XSS en la extensión Google Sitemap (weeaar_googlesitemap) 0.4.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. • http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2014-010 http://www.securityfocus.com/bid/69571 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •