CVE

CVE-2015-2315 — WPML [sitepress-multilingual-cms] < 3.1.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-2315 WPML [sitepress-multilingual-cms] < 3.1.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.1.9 3.1.9 2015-03-11

CVE-2015-2315

El plugin WPML para WordPress en versiones anteriores a 3.1.9 contiene una falla de cross-site scripting que permite a atacantes inyectar scripts maliciosos o código HTML. La vulnerabilidad existe en la funcionalidad reminder_popup, donde el parámetro target no sanitiza adecuadamente la entrada del usuario al procesar solicitudes a la URI predeterminada. Los atacantes remotos pueden explotar esta debilidad para ejecutar JavaScript arbitrario o inyectar contenido HTML en el contexto del navegador de los usuarios afectados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.