Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ WordPress bis 4.5.2 Cross Site Scripting [CVE-2016-5834]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š WordPress bis 4.5.2 Cross Site Scripting [CVE-2016-5834]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine problematische Schwachstelle wurde in WordPress bis 4.5.2 ausgemacht. Davon betroffen ist eine unbekannte Funktion. Dank Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Integrität.

Die Schwachstelle wurde am 18.06.2016 als WordPress 4.5.3 Maintenance and Security Release in Form eines bestätigten Newss (Website) veröffentlicht. Auf wordpress.org kann das Advisory eingesehen werden. Die Herausgabe geschah hierbei in Zusammenarbeit mit dem Hersteller. Die Identifikation der Schwachstelle findet als CVE-2016-5834 statt. Die Ausnutzbarkeit gilt als leicht. Der Angriff kann über das Netzwerk passieren. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt. Das Advisory weist darauf hin:

WordPress versions 4.5.2 and earlier are affected by several security issues (...)

Ein Upgrade auf die Version 4.5.3 vermag dieses Problem zu beheben. Eine neue Version kann von wordpress.org bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Die Entwickler haben hiermit sofort reagiert. Das Advisory stellt fest:

In addition to the security issues above, WordPress 4.5.3 fixes 17 bugs from 4.5, 4.5.1 and 4.5.2.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1036163) dokumentiert. Schwachstellen ähnlicher Art sind dokumentiert unter 88099, 88101, 88102 und 88103.

CVSSv3

Base Score: 3.5 [?]
Temp Score: 3.4 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:X/RL:O/RC:C) [?]

CVSSv2

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: WordPress 4.5.3

Timeline

18.06.2016 Advisory veröffentlicht
18.06.2016 Gegenmassnahme veröffentlicht
23.06.2016 SecurityTracker Eintrag erstellt
24.06.2016 VulDB Eintrag erstellt
24.06.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: WordPress 4.5.3 Maintenance and Security Release
Status: Bestätigt
Koordiniert: Ja

CVE: CVE-2016-5834 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1036163 - WordPress Multiple Flaws Let Remote Users Modify Passwords, Deny Service, Obtain Potentially Sensitive Information, and Conduct Cross-Site Scripting and Open Redirect Attacks

Siehe auch: 88099, 88101, 88102, 88103, 88104, 88105 , 88106

Eintrag

Erstellt: 24.06.2016
Eintrag: 77.3% komplett
...













๐Ÿ“Œ WordPress Backup to Dropbox Plugin bis 4.0 auf WordPress wp-admin/admin.php Cross Site Scripting


๐Ÿ“ˆ 22.17 Punkte

๐Ÿ“Œ Bookly #1 WordPress Booking Plugin Lite bis 14.4 auf WordPress jQuery ng-payment_details_dialog.js Request Cross Site Scripting


๐Ÿ“ˆ 22.17 Punkte

๐Ÿ“Œ CVE-2022-1010 | Login using WordPress Users Plugin up to 1.13.3 on WordPress Setting cross site scripting


๐Ÿ“ˆ 19.93 Punkte

๐Ÿ“Œ CVE-2021-24910 | Transposh WordPress Translation Plugin up to 1.0.7 on WordPress AJAX Action cross site scripting


๐Ÿ“ˆ 19.93 Punkte

๐Ÿ“Œ CVE-2021-24911 | Transposh WordPress Translation Plugin up to 1.0.7 on WordPress Admin Dashboard Page tp_translation tk0 cross site scripting


๐Ÿ“ˆ 19.93 Punkte

๐Ÿ“Œ CVE-2023-0065 | i2 Pros & Cons WordPress Plugin up to 1.3.1 on WordPress Shortcode Attribute cross site scripting


๐Ÿ“ˆ 19.93 Punkte

๐Ÿ“Œ CVE-2022-47145 | Blockonomics WordPress Bitcoin Payments Plugin up to 3.5.7 on WordPress cross site scripting


๐Ÿ“ˆ 19.93 Punkte

๐Ÿ“Œ CVE-2023-46068 | XQueue Maileon for WordPress Plugin up to 2.16.0 on WordPress cross site scripting


๐Ÿ“ˆ 19.93 Punkte

๐Ÿ“Œ WordPress CP Polls 1.0.8 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress Project Theme 2.0.95 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress leenk.me 2.5.0 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ Bugtraq: Cross-Site Scripting/Cross-Site Request Forgery in Peter's Login Redirect WordPress Plugin


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress Newsletter 4.6.0 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress MailChimp 4.0.7 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress Instagram Feed 1.4.6.2 Cross Site Scripting / Cross Site Request Forgery


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress CP Polls 1.0.8 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress Project Theme 2.0.95 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress leenk.me 2.5.0 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ Bugtraq: Cross-Site Scripting/Cross-Site Request Forgery in Peter's Login Redirect WordPress Plugin


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress Newsletter 4.6.0 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress MailChimp 4.0.7 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress Instagram Feed 1.4.6.2 Cross Site Scripting / Cross Site Request Forgery


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ [webapps] - WordPress Plugin Contact Form Manager - Cross-Site Request Forgery / Cross-Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress Content Audit 1.9.1 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress Content Audit 1.9.1 Cross Site Request Forgery / Cross Site Scripting


๐Ÿ“ˆ 19.62 Punkte

๐Ÿ“Œ WordPress WordPress MU 2.7 choose_primary_blog cross site scripting


๐Ÿ“ˆ 18.75 Punkte

๐Ÿ“Œ WordPress Backup to Dropbox Plugin up to 4.0 on WordPress wp-admin/admin.php cross site scripting


๐Ÿ“ˆ 18.75 Punkte

๐Ÿ“Œ Bookly #1 WordPress Booking Plugin Lite up to 14.4 on WordPress jQuery ng-payment_details_dialog.js Request cross site scripting


๐Ÿ“ˆ 18.75 Punkte

๐Ÿ“Œ ckeditor-for-wordpress Plugin up to 4.5.3.0 on WordPress Reflected cross site scripting


๐Ÿ“ˆ 18.75 Punkte

๐Ÿ“Œ podlove-podcasting-plugin-for-wordpress Plugin up to 2.3.15 on WordPress cross site scripting


๐Ÿ“ˆ 18.75 Punkte

๐Ÿ“Œ bis 2.2.4.0 auf WordPress Cross Site Scripting [CVE-2018-0579]


๐Ÿ“ˆ 18.48 Punkte

๐Ÿ“Œ wp-live-chat-support Plugin bis 8.0.07 auf WordPress Incomplete Fix CVE-2018-9864 start_chat Cross Site Scripting


๐Ÿ“ˆ 18.48 Punkte

๐Ÿ“Œ CVE-2015-9510 | Easy Digital Downloads Cross-sell Upsell Extension up to 2.3.6 on WordPress add_query_arg cross site scripting


๐Ÿ“ˆ 17.97 Punkte

๐Ÿ“Œ CVE-2023-1525 | Site Reviews Plugin up to 6.7.0 on WordPress Setting cross site scripting


๐Ÿ“ˆ 17.88 Punkte

๐Ÿ“Œ CVE-2023-51397 | Brainstorm Force WP Remote Site Search Plugin up to 1.0.4 on WordPress cross site scripting


๐Ÿ“ˆ 17.88 Punkte

matomo