CVE · Medium

CVE-2014-4932 — Wordfence Security – Firewall, Malware Scan, and Login Security [wordfence] < 5.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-4932 Wordfence Security – Firewall, Malware Scan, and Login Security [wordfence] < 5.1.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.1.5 5.1.5 2014-12-08

CVE-2014-4932

El complemento Wordfence Security anterior a la versión 5.1.5 contiene una vulnerabilidad de secuencias de comandos entre sitios en el archivo whois.php donde el parámetro val no desinfecta adecuadamente la entrada del usuario, permitiendo que los atacantes inyecten scripts maliciosos o código HTML en la aplicación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.