CVE · Medium

CVE-2018-9020 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.8.1.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-9020 Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.8.1.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.8.1.2 5.8.1.2 2018-03-26

CVE-2018-9020

El complemento The Events Manager anterior a la versión 5.8.1.2 contiene una vulnerabilidad de secuencia de comandos entre sitios almacenada en su funcionalidad de Google Maps. Un atacante sin privilegios administrativos que puede enviar eventos puede inyectar JavaScript malicioso en la variable mapTitle en el archivo events-manager.js, que permanece sin escapar. Cuando un administrador abre el evento comprometido, el script inyectado se ejecuta dentro de la sesión del navegador del administrador. Este problema se resolvió en la versión 5.8.1.2 lanzada el 15 de enero de 2018.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.