CVE

CVE-2015-6738 — iframe [iframe] < 4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-6738 iframe [iframe] < 4.1 Desconocido < 4.1 4.1 0000-00-00

CVE-2015-6738

El plugin iFrame para WordPress hasta la versión 3.0 contiene una vulnerabilidad de cross-site scripting reflejado en la opción 'get_params_from_url' causada por una sanitización inadecuada de la entrada y un escape insuficiente de la salida. Un atacante no autenticado podría explotar este fallo para inyectar scripts maliciosos en páginas web, que se ejecutarían si se pudiera persuadir a un usuario para que haga clic en un enlace especialmente diseñado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.