Greenshift. Vulnerabilidades y errores

Errores CVE de Greenshift

Vulnerabilidades CVE de Greenshift

21 de febrero del 2023

  • CVE-2023-0378 : El complemento de WordPress de Greenshift anterior a 5.0 no valida y escapa de algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde el bloque está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de secuencias de comandos almacenadas entre sitios.