Timed Content. Vulnerabilidades y errores

Errores CVE de Timed Content

Vulnerabilidades CVE de Timed Content

21 de febrero del 2023

  • CVE-2023-0067 : El complemento de WordPress de contenido temporizado anterior a 2.73 no valida y escapa algunos de sus atributos de shortcode antes de mostrarlos en una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de secuencias de comandos entre sitios almacenadas.