EmbedSocial. Vulnerabilidades y errores

Errores CVE de EmbedSocial

Vulnerabilidades CVE de EmbedSocial

21 de febrero del 2023

  • CVE-2023-0271 : El complemento de WordPress WP Font Awesome anterior a 1.7.9 no valida y escapa algunos de sus atributos de shortcode antes de mostrarlos en una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross- Ataques de secuencias de comandos del sitio.