Base de Datos de CVE /
CVE-2016-10911
CVE · Medium
CVE-2016-10911 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 2.4.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2016-10911
|
User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 2.4.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 2.4.2
|
2.4.2 |
2016-07-13 |
—
|
CVE-2016-10911
El complemento Profile Builder de Registro de Usuario y Perfil de Usuario de WordPress contenía una vulnerabilidad de secuencias de comandos entre sitios reflejadas que permitía a los atacantes inyectar scripts maliciosos. Este defecto existía en versiones anteriores a la 2.4.2 y podía explotarse a través de solicitudes cuidadosamente elaboradas para ejecutar código arbitrario en los navegadores de los usuarios. La vulnerabilidad afectaba la forma en que el complemento manejaba la entrada del usuario sin sanitización ni validación adecuadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad