Base de Datos de CVE /
CVE-2016-15027
CVE · Medium
CVE-2016-15027 — Post Duplicator [post-duplicator] < 2.17
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2016-15027
|
Post Duplicator [post-duplicator] < 2.17 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 2.17
|
2.17 |
2016-04-06 |
—
|
CVE-2016-15027
El plugin Post Duplicator anterior a la versión 2.19 contiene una vulnerabilidad de cross-site scripting en la función mtphr_post_duplicator_notice dentro de includes/notices.php, donde el argumento post-duplicated falla en sanitizar adecuadamente la entrada del usuario. Un atacante puede explotar este defecto remotamente manipulando el parámetro vulnerable para inyectar scripts maliciosos. La actualización a la versión 2.19 o posterior resuelve el problema.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad