CVE · Medium

CVE-2020-36656 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.15.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36656 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.15.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.15.0 1.15.0 2023-01-24

CVE-2020-36656

El plugin Ultimate Addons for Gutenberg (Spectra Legacy) contenía una vulnerabilidad de cross-site scripting en versiones anteriores a la 1.15.0 que podría permitir a los atacantes inyectar y ejecutar scripts maliciosos en sitios web afectados. La falla permitía la inyección de código dañino incluyendo redirecciones, anuncios y HTML arbitrario que se ejecutaría para los visitantes del sitio. La actualización a la versión 1.15.0 o posterior resuelve este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.