Base de Datos de CVE /
CVE-2021-23209
CVE · Medium
CVE-2021-23209 — AMP for WP – Accelerated Mobile Pages [accelerated-mobile-pages] < 1.0.77.33
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-23209
|
AMP for WP – Accelerated Mobile Pages [accelerated-mobile-pages] < 1.0.77.33 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 1.0.77.33
|
1.0.77.33 |
2021-12-15 |
—
|
CVE-2021-23209
El plugin AMP para WP hasta la versión 1.0.77.32 contiene múltiples fallas de XSS persistente autenticado que permiten a usuarios conectados inyectar scripts maliciosos en la aplicación. Estas vulnerabilidades fueron identificadas por Ex.Mi trabajando con Patchstack y permiten a atacantes con cuentas de usuario almacenar y ejecutar código JavaScript arbitrario. Los problemas fueron parcheados en la versión 1.0.77.33 y versiones posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad