EmbedSocial. Vulnerabilidades y errores

Errores CVE de EmbedSocial

Vulnerabilidades CVE de EmbedSocial

21 de febrero del 2023

  • CVE-2023-0371 : El complemento EmbedSocial WordPress anterior a 1.1.28 no valida y escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar secuencias de comandos entre sitios almacenados ataques