Errores de YaMaps para WordPress

Errores CVE de YaMaps para WordPress

Fallos CVE de YaMaps para WordPress Errores CVE en YaMaps para WordPress

13 de febrero del 2023

  • CVE-2023-0270: El complemento de YaMaps para WordPress El complemento de WordPress anterior a 0.6.26 no valida ni escapa algunos de sus atributos de shortcode antes de mostrarlos en una página/publicación donde el shortcode está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar Stored Cross -Ataques de Site Scripting.