Base de Datos de CVE /
CVE-2015-9416
CVE · Medium
CVE-2015-9416 — WPML [sitepress-multilingual-cms] >= 2.9.3 - <= 3.2.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2015-9416
|
WPML [sitepress-multilingual-cms] >= 2.9.3 - <= 3.2.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
2.9.3–3.2.7
|
3.2.7 |
2015-09-02 |
—
|
CVE-2015-9416
Las versiones 2.9.3 a 3.2.6 de WPML contenían una falla de cross-site scripting que podía ser explotada a través del encabezado HTTP Accept-Language. Un atacante podía inyectar scripts maliciosos mediante este encabezado, que el plugin no desinfectaba adecuadamente antes de mostrar el contenido. Esta vulnerabilidad permitía la ejecución no autorizada de scripts en los navegadores de los usuarios.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad