Errores de Lightweight Accordion

Errores CVE de  Lightweight Accordion

Fallos CVE de Lightweight Accordion Errores CVE en Lightweight Accordion

13 de febrero del 2023

  • CVE-2023-0373: El complemento de WordPress de Lightweight Accordion anterior a 1.5.15 no valida y escapa de algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde el bloque está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross-Site Ataques de secuencias de comandos