CVE · Medium

CVE-2015-9416 — WPML [sitepress-multilingual-cms] >= 2.9.3 - <= 3.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-9416 WPML [sitepress-multilingual-cms] >= 2.9.3 - <= 3.2.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 2.9.3–3.2.7 3.2.7 2015-09-02

CVE-2015-9416

Las versiones 2.9.3 a 3.2.6 de WPML contenían una falla de cross-site scripting que podía ser explotada a través del encabezado HTTP Accept-Language. Un atacante podía inyectar scripts maliciosos mediante este encabezado, que el plugin no desinfectaba adecuadamente antes de mostrar el contenido. Esta vulnerabilidad permitía la ejecución no autorizada de scripts en los navegadores de los usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.