Errores de Themify Portfolio Post

Errores CVE de Themify Portfolio Post

Fallos CVE de Themify Portfolio Post Errores CVE en Themify Portfolio Post

13 de febrero del 2023

  • CVE-2023-0362: El complemento Themify Portfolio Post WordPress anterior a 1.2.2 no valida y escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross-Site Ataques de secuencias de comandos.