Base de Datos de CVE /
CVE-2020-35589
CVE · Medium
CVE-2020-35589 — Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 2.17.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-35589
|
Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 2.17.4 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 2.17.4
|
2.17.4 |
2020-12-14 |
—
|
CVE-2020-35589
El plugin limit-login-attempts-reloaded en versiones anteriores a la 2.17.4 contiene una vulnerabilidad de cross-site scripting reflejado en la página wp-admin/options-general.php dentro del parámetro de la pestaña limit-login-attempts. Un atacante puede elaborar una URL maliciosa que contenga código dañino que, cuando vos la visitás siendo administrador, hace que el navegador ejecute el script inyectado. Este tipo de ataque generalmente funciona engañando a los usuarios para que hagan clic en enlaces en correos electrónicos o en sitios web que los dirijan a la página vulnerable del plugin con la carga útil incrustada en la URL.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad