Base de Datos de CVE /
CVE-2015-9524
CVE · Medium
CVE-2015-9524 — Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2015-9524
|
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 2.3.7
|
2.3.7 |
2015-04-20 |
—
|
CVE-2015-9524
El plugin Easy Digital Downloads anterior a la versión 2.3.7 contiene una vulnerabilidad de cross-site scripting en la extensión Recount Earnings debido al uso inadecuado de la función add_query_arg. Esta falla afecta múltiples ramas de versiones incluyendo 1.8.x anterior a 1.8.7, 1.9.x anterior a 1.9.10, 2.0.x anterior a 2.0.5, 2.1.x anterior a 2.1.11, 2.2.x anterior a 2.2.9 y 2.3.x anterior a 2.3.7. En lugar de lanzar una extensión independiente parcheada, la vulnerabilidad fue abordada mediante la fusión del código corregido en el plugin principal Easy Digital Downloads.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad