CVE · Medium

CVE-2020-36384 — Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.3.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36384 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.3.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.3.5 1.3.5 2020-12-10

CVE-2020-36384

El plugin constructor de páginas Pagelayer anterior a la versión 1.3.5 contiene una vulnerabilidad de secuencias de comandos entre sitios reflejada en su funcionalidad de configuración de colores. Un atacante puede inyectar scripts maliciosos a través del parámetro de color, que luego se reflejan a los usuarios sin una sanitización adecuada. Esta falla permite a los atacantes ejecutar JavaScript arbitrario en los navegadores de los visitantes que hacen clic en enlaces especialmente elaborados. La vulnerabilidad fue abordada en la versión 1.3.5 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.