CVE · Medium

CVE-2017-2284 — Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.6.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-2284 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.6.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.6.5 1.6.5 2017-07-24

CVE-2017-2284

El plugin Popup Maker para WordPress anterior a la versión 1.6.5 es susceptible a una vulnerabilidad de cross-site scripting reflejado que permite a atacantes inyectar scripts maliciosos en páginas web vistas por usuarios. Esta falla surge de la validación de entrada inadecuada y la codificación de salida de datos proporcionados por el usuario. Chris Liu descubrió e informó sobre la vulnerabilidad, que fue abordada mediante coordinación entre JPCERT/CC y los desarrolladores del plugin bajo el marco de la Asociación de Alerta Temprana en Seguridad de la Información.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.