Complemento Posts List Designer By Category Vulnerabilidades

Posts List Designer By Category Vulnerabilidades

Explicación y desarrollo de vulnerabilidades del plugin Posts List Designer By Category. Se proponen soluciones

31 de enero del 2023

CVE-2022-4749: El complemento Posts List Designer By Category de WordPress anterior a 3.2 no valida y escapa algunos de sus atributos de código abreviado antes de volver a generarlos en la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de secuencias de comandos entre sitios almacenadas que podrían ser utilizado contra usuarios con privilegios elevados, como administradores.

Solucionado en la versión 3.2