Base de Datos de CVE /
CVE-2017-16815
CVE · Medium
CVE-2017-16815 — Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.2.30
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2017-16815
|
Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.2.30 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 1.2.30
|
1.2.30 |
2017-11-07 |
—
|
CVE-2017-16815
El plugin Duplicator para WordPress anterior a la versión 1.2.30 contiene vulnerabilidades de cross-site scripting en su componente instalador, específicamente en el archivo installer.php donde el parámetro "url_new" en view.step4.php y el parámetro "logging" en view.step2.php carecen de filtrado de entrada apropiado. Un atacante podría explotar estos valores sin filtrar para inyectar scripts maliciosos que se ejecutarían en los navegadores de los usuarios durante el proceso de copia de seguridad o migración.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad