CVE

CVE-2013-1463 — WP-Table Reloaded [wp-table-reloaded] < 1.9.4 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2013-1463 WP-Table Reloaded [wp-table-reloaded] < 1.9.4 (closed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.9.4 1.9.4 2013-01-24

CVE-2013-1463

El plugin WP Table Reloaded en versiones anteriores a la 1.9.4 contiene una vulnerabilidad de secuencias de comandos entre sitios debido a una sanitización inadecuada de la entrada del usuario. Esta vulnerabilidad permite que los atacantes inyecten scripts maliciosos que se ejecuten en los navegadores de los usuarios dentro del contexto del sitio, comprometiendo potencialmente cookies de sesión y tokens de autenticación. También son posibles varios otros ataques aprovechando esta debilidad. Los usuarios deberían actualizar a la versión 1.9.4 o posterior para resolver este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.