Complemento Mediaelement.js Vulnerabilidades

Mediaelement.js Vulnerabilidades

Explicación y desarrollo de vulnerabilidades del plugin Mediaelement.js. Se proponen soluciones

31 de enero del 2023

CVE-2022-4699: El complemento de WordPress MediaElement.js a través de 4.2.8 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de secuencias de comandos entre sitios almacenados que podrían ser se utiliza contra usuarios con privilegios elevados, como administradores.

Solucionado en la versión 9.0.11