CVE

CVE-2014-4855 — Polylang [polylang] < 1.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-4855 Polylang [polylang] < 1.5.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.5.2 1.5.2 2014-07-10

CVE-2014-4855

El plugin Polylang para WordPress anterior a la versión 1.5.2 contiene una vulnerabilidad de cross-site scripting que permite a los atacantes inyectar scripts maliciosos o código HTML a través del campo de descripción del usuario. Este fallo permite que atacantes remotos ejecuten código arbitrario en el contexto de los navegadores de los usuarios afectados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.