CVE

CVE-2011-5191 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 1.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2011-5191 PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 1.5.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.5.4 1.5.4 2011-12-12

CVE-2011-5191

El plugin Pretty Link para WordPress en versiones anteriores a la 1.5.4 contenía una vulnerabilidad de secuencias de comandos entre sitios en el archivo pretty-bar.php donde el parámetro slug no sanitizaba adecuadamente la entrada del usuario, lo que permitía a los atacantes inyectar scripts maliciosos o código HTML.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.