CVE · Medium

CVE-2016-1000133 — Forget About Shortcode Buttons [forget-about-shortcode-buttons] < 1.1.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2016-1000133 Forget About Shortcode Buttons [forget-about-shortcode-buttons] < 1.1.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.1.2 1.1.2 2016-02-29

CVE-2016-1000133

El plugin Forget About Shortcode Buttons para WordPress anterior a la versión 1.1.2 contiene una vulnerabilidad de cross-site scripting reflejado en la variable 'ajax_url'. Un atacante podría explotar este fallo elaborando un enlace malicioso que, cuando sea clickeado por un usuario, ejecutaría código JavaScript arbitrario en el navegador de la víctima debido a una sanitización inapropiada de entrada y escape de salida. Dado que el plugin falla en validar y codificar adecuadamente los datos suministrados por el usuario, atacantes no autenticados pueden inyectar scripts maliciosos que se ejecuten en el contexto de la página afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.