Base de Datos de CVE /
CVE-2014-4932
CVE · Medium
CVE-2014-4932 — Wordfence Security – Firewall, Malware Scan, and Login Security [wordfence] < 5.1.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2014-4932
|
Wordfence Security – Firewall, Malware Scan, and Login Security [wordfence] < 5.1.5 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 5.1.5
|
5.1.5 |
2014-12-08 |
—
|
CVE-2014-4932
El complemento Wordfence Security anterior a la versión 5.1.5 contiene una vulnerabilidad de secuencias de comandos entre sitios en el archivo whois.php donde el parámetro val no desinfecta adecuadamente la entrada del usuario, permitiendo que los atacantes inyecten scripts maliciosos o código HTML en la aplicación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad