CVE · Medium

CVE-2015-9524 — Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-9524 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20

CVE-2015-9524

El plugin Easy Digital Downloads anterior a la versión 2.3.7 contiene una vulnerabilidad de cross-site scripting en la extensión Recount Earnings debido al uso inadecuado de la función add_query_arg. Esta falla afecta múltiples ramas de versiones incluyendo 1.8.x anterior a 1.8.7, 1.9.x anterior a 1.9.10, 2.0.x anterior a 2.0.5, 2.1.x anterior a 2.1.11, 2.2.x anterior a 2.2.9 y 2.3.x anterior a 2.3.7. En lugar de lanzar una extensión independiente parcheada, la vulnerabilidad fue abordada mediante la fusión del código corregido en el plugin principal Easy Digital Downloads.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.