WordPress Shortcodes. Vulnerabilidades y errores

Errores CVE de WordPress Shortcodes

Vulnerabilidades CVE de WordPress Shortcodes

6 de Marzo del 2023

  • CVE-2023-0063 : El complemento WordPress Shortcodes de WordPress a través de 1.6.36 no valida y escapa algunos de sus atributos de shortcode antes de mostrarlos en una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross-Site Ataques de secuencias de comandos.

Sitios de referencia

  • CVE-2023-0063: https://web.archive.org/web/2023/https://wpscan.com/vulnerability/2262f2fc-8122-46ed-8e67-8c34ee35fc97

Otras paginas de vulnerabilidades CVE

¿Quieres encontrar más vulnerabilidades?.

Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️

Fecha actualización el 2023-03-10. Fecha publicación el 2023-03-10. Autor: Oscar olg Mapa del sitio Fuente: cve report