Shortcode For Font Awesome. Vulnerabilidades y errores

Errores CVE de Shortcode For Font Awesome

Vulnerabilidades CVE de Shortcode For Font Awesome

21 de febrero del 2023

  • CVE-2023-0419 : El complemento Shortcode para Font Awesome WordPress anterior a 1.4.1 no valida y escapa algunos de sus atributos de código abreviado antes de mostrarlos en una página/publicación donde el código abreviado está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross -Ataques de Site Scripting.