CVE · Medium

CVE-2020-35589 — Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 2.17.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-35589 Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention [limit-login-attempts-reloaded] < 2.17.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.17.4 2.17.4 2020-12-14

CVE-2020-35589

El plugin limit-login-attempts-reloaded en versiones anteriores a la 2.17.4 contiene una vulnerabilidad de cross-site scripting reflejado en la página wp-admin/options-general.php dentro del parámetro de la pestaña limit-login-attempts. Un atacante puede elaborar una URL maliciosa que contenga código dañino que, cuando vos la visitás siendo administrador, hace que el navegador ejecute el script inyectado. Este tipo de ataque generalmente funciona engañando a los usuarios para que hagan clic en enlaces en correos electrónicos o en sitios web que los dirijan a la página vulnerable del plugin con la carga útil incrustada en la URL.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.