CVE · Medium

CVE-2016-10911 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 2.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2016-10911 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 2.4.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.4.2 2.4.2 2016-07-13

CVE-2016-10911

El complemento Profile Builder de Registro de Usuario y Perfil de Usuario de WordPress contenía una vulnerabilidad de secuencias de comandos entre sitios reflejadas que permitía a los atacantes inyectar scripts maliciosos. Este defecto existía en versiones anteriores a la 2.4.2 y podía explotarse a través de solicitudes cuidadosamente elaboradas para ejecutar código arbitrario en los navegadores de los usuarios. La vulnerabilidad afectaba la forma en que el complemento manejaba la entrada del usuario sin sanitización ni validación adecuadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.