MaxButtons Plugin. Vulnerabilidades y errores

Errores CVE de MaxButtons Plugin

Vulnerabilidades CVE de MaxButtons Plugin

6 de Marzo del 2023

  • CVE-2014-125092 : Una vulnerabilidad fue encontrada en MaxButtons Plugin hasta 1.26.0 y clasificada como problemática. Este problema afecta la función maxbuttons_strip_px del archivo include/maxbuttons-button.php. La manipulación del argumento button_id conduce a secuencias de comandos entre sitios. El ataque puede iniciarse de forma remota. La actualización a la versión 1.26.1 puede solucionar este problema. El nombre del parche es e74564c9e3b7429808e317f4916bd1c26ef0b806. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-222323.