Base de Datos de CVE /
CVE-2018-9020
CVE · Medium
CVE-2018-9020 — Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.8.1.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2018-9020
|
Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 5.8.1.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 5.8.1.2
|
5.8.1.2 |
2018-03-26 |
—
|
CVE-2018-9020
El complemento The Events Manager anterior a la versión 5.8.1.2 contiene una vulnerabilidad de secuencia de comandos entre sitios almacenada en su funcionalidad de Google Maps. Un atacante sin privilegios administrativos que puede enviar eventos puede inyectar JavaScript malicioso en la variable mapTitle en el archivo events-manager.js, que permanece sin escapar. Cuando un administrador abre el evento comprometido, el script inyectado se ejecuta dentro de la sesión del navegador del administrador. Este problema se resolvió en la versión 5.8.1.2 lanzada el 15 de enero de 2018.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad