Vulnerabilidade no AppPresser – Mobile App Framework: Risco de XSS Armazenado em Versões <= 4.4.10

A versão 4.4.10 (e anteriores) do plugin AppPresser – Mobile App Framework para WordPress apresenta uma vulnerabilidade crítica de Cross-Site Scripting (XSS) Armazenado. A falha, identificada como CVE-2025-1561, permite que atacantes não autenticados injetem scripts maliciosos no parâmetro title, comprometendo a segurança do site. A vulnerabilidade ocorre devido à falta de sanitização adequada de entrada e escape de saída, colocando em risco sites que utilizam o plugin.

Impacto:

  • Classificação CVSS: 7.2 (Alta)
  • Risco: Execução de scripts arbitrários em páginas acessadas por usuários.
  • Condição: A exploração ocorre quando o recurso de log está ativado.

Solução:
Para proteger seu site, atualize imediatamente o plugin para a versão 4.4.11 ou superior, onde a vulnerabilidade foi corrigida.

Recomendações Adicionais:

  1. Verifique se o plugin está atualizado.
  2. Desative o recurso de log se não for essencial.
  3. Monitore atividades suspeitas no site.

WhatsApp