Html5 Audio Player

Errores CVE de Html5 Audio Player.

El Html5 Audio Player anterior a 8.2.7 no valida y escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross-Site Ataques de secuencias de comandos.

6 de febrero del 2023

  • CVE-2023-0170: El complemento de WordPress Html5 Audio Player anterior a 2.1.12 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross- Ataques de secuencias de comandos del sitio.

Paginas de referencia

  • CVE-2023-0170: https://web.archive.org/web/2023/https://wpscan.com/vulnerability/32324655-ff91-4a53-a2c5-ebe6678d4a9d

Otras referencias sobre vulnerabilidades CVE

¿Quieres encontrar más vulnerabilidades?.

Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️

Fecha actualización el 2023-02-09. Fecha publicación el 2023-02-09. Autor: Oscar olg Mapa del sitio Fuente: cve report