complemento de WordPress WP VR

Errores CVE de complemento de WordPress WP VR.

El complemento de WordPress WP VR anterior a 8.2.7 no valida y escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross-Site Ataques de secuencias de comandos.

6 de febrero del 2023

  • CVE-2023-0174: El complemento de WordPress WP VR anterior a 8.2.7 no valida y escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross-Site Ataques de secuencias de comandos.

Paginas de referencia

  • CVE-2023-0174: https://web.archive.org/web/2023/https://wpscan.com/vulnerability/6b53d0e6-def9-4907-bd2b-884b2afa52b3

Otras referencias sobre vulnerabilidades CVE

¿Quieres encontrar más vulnerabilidades?.

Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️

Fecha actualización el 2023-02-09. Fecha publicación el 2023-02-09. Autor: Oscar olg Mapa del sitio Fuente: cve report