JQuery T-Countdown Widget

Errores CVE de JQuery T-Countdown Widget.

El JQuery T-Countdown Widget anterior a 8.2.7 no valida y escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross-Site Ataques de secuencias de comandos.

6 de febrero del 2023

  • CVE-2023-0171: El complemento de WordPress jQuery T(-) Countdown Widget anterior a 2.3.24 no valida ni escapa algunos de sus atributos de shortcode antes de mostrarlos en una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de secuencias de comandos entre sitios almacenadas.

Paginas de referencia

  • CVE-2023-0171: https://web.archive.org/web/2023/https://wpscan.com/vulnerability/32324655-ff91-4a53-a2c5-ebe6678d4a9d

Otras referencias sobre vulnerabilidades CVE

¿Quieres encontrar más vulnerabilidades?.

Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️

Fecha actualización el 2023-02-09. Fecha publicación el 2023-02-09. Autor: Oscar olg Mapa del sitio Fuente: cve report