CVE · Medium

CVE-2019-17207 — Broken Link Checker [broken-link-checker] < 1.11.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-17207, CVE-2019-16521 Broken Link Checker [broken-link-checker] < 1.11.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.11.9 1.11.9 2019-10-14

CVE-2019-17207, CVE-2019-16521

El plugin Broken Link Checker anterior a la versión 1.11.9 contiene una falla de cross-site scripting reflejado en su interfaz de administración que permite a atacantes no autenticados inyectar código JavaScript malicioso a través del parámetro s_filter cuando acceden al visor de enlaces rotos. Un atacante puede crear un enlace malicioso que, cuando es hecho clic por un administrador, ejecuta JavaScript arbitrario dentro del panel de administración de WordPress. Esta vulnerabilidad afecta la versión 1.11.8 y anteriores, con el problema resuelto en la versión 1.11.9 y lanzamientos posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.