CVE · Medium

CVE-2016-10895 — OptionTree [option-tree] < 2.6.0 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2016-10895 OptionTree [option-tree] < 2.6.0 (closed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.6.0 2.6.0 2019-08-16

CVE-2016-10895

El plugin OptionTree para WordPress en versiones anteriores a la 2.6.0 contenía una vulnerabilidad de secuencias de comandos entre sitios autenticada que te permitía inyectar scripts maliciosos en la aplicación si estabas conectado como usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.