Errores de Spotlight Social Feeds Block Shortcode And Widget

Errores CVE de Spotlight Social Feeds Block Shortcode And Widget

Fallos CVE de Spotlight Social Feeds Block Shortcode And Widget Errores CVE en Spotlight Social Feeds Block Shortcode And Widget

13 de febrero del 2023

  • CVE-2023-0379: El complemento de WordPress Spotlight Social Feeds anterior a 1.4.3 no valida y escapa de algunas de sus opciones de bloqueo antes de mostrarlas en una página/publicación donde el bloque está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross- Ataques de secuencias de comandos del sitio