Base de Datos de CVE /
CVE-2018-0547
CVE · Medium
CVE-2018-0547 — WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.4.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2018-0547, CVE-2018-20978
|
WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.4.7 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.4.7
|
3.4.7 |
2018-03-08 |
—
|
CVE-2018-0547, CVE-2018-20978
El complemento WP All Import anterior a la versión 3.4.7 contiene una falla de secuencia de comandos entre sitios reflejada que permite a los atacantes inyectar scripts maliciosos en páginas web vistas por los usuarios. La vulnerabilidad existe en cómo el complemento maneja la entrada del usuario sin una sanitización adecuada, lo que permite a un atacante crear un enlace malicioso que, cuando es clickeado por un usuario, ejecuta JavaScript arbitrario en su navegador. Esta falla es independiente de una vulnerabilidad previamente divulgada en el mismo complemento.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad