CVE · Medium

CVE-2016-15027 — Post Duplicator [post-duplicator] < 2.17

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2016-15027 Post Duplicator [post-duplicator] < 2.17 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.17 2.17 2016-04-06

CVE-2016-15027

El plugin Post Duplicator anterior a la versión 2.19 contiene una vulnerabilidad de cross-site scripting en la función mtphr_post_duplicator_notice dentro de includes/notices.php, donde el argumento post-duplicated falla en sanitizar adecuadamente la entrada del usuario. Un atacante puede explotar este defecto remotamente manipulando el parámetro vulnerable para inyectar scripts maliciosos. La actualización a la versión 2.19 o posterior resuelve el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.