Errores de TemplatesNext ToolKit

Errores CVE de TemplatesNext ToolKit

Fallos CVE de TemplatesNext ToolKit Errores CVE en TemplatesNext ToolKit

13 de febrero del 2023

  • CVE-2023-0333: El complemento de WordPress TemplatesNext ToolKit anterior a 3.2.9 no valida algunos de sus atributos de shortcode antes de usarlos para generar una etiqueta HTML, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de secuencias de comandos entre sitios almacenadas.