Base de Datos de CVE /
CVE-2018-5213
CVE · Medium
CVE-2018-5213 — Simple Download Monitor [simple-download-monitor] < 3.5.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2018-5213
|
Simple Download Monitor [simple-download-monitor] < 3.5.4 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 3.5.4
|
3.5.4 |
2018-01-02 |
—
|
CVE-2018-5213
Update the WordPress Simple Download Monitor plugin to the latest available version (at least 3.5.4).
wpl0v3r discovered and reported this Cross Site Scripting (XSS) vulnerability in WordPress Simple Download Monitor Plugin. This could allow a malicious actor to inject malicious scripts, such as redirects, advertisements, and other HTML payloads into your website which will be executed when guests visit your site. This vulnerability has been fixed in version 3.5.4.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad