Base de Datos de CVE /
CVE-2017-10889
CVE · Medium
CVE-2017-10889 — TablePress – Tables in WordPress made easy [tablepress] < 1.8.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2017-10889
|
TablePress – Tables in WordPress made easy [tablepress] < 1.8.1 |
Restricción incorrecta de referencias a entidades externas XML (XXE) |
Media
4,3
|
< 1.8.1
|
1.8.1 |
2017-07-04 |
—
|
CVE-2017-10889
TablePress, un plugin de WordPress para crear y gestionar tablas, contiene una vulnerabilidad de inyección de entidad externa XML (XXE) debido a una restricción inadecuada de referencias de entidades externas. Este defecto permite a los atacantes explotar el análisis XML para acceder a datos sensibles o realizar otras acciones maliciosas. La vulnerabilidad afecta a versiones anteriores a la 1.8.1 y fue reportada por Yuji Tounai de NTT Communications Corporation.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad