CVE · Medium

CVE-2021-25101 — Anti-Malware Security and Brute-Force Firewall [gotmls] < 4.20.94

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-25101 Anti-Malware Security and Brute-Force Firewall [gotmls] < 4.20.94 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.20.94 4.20.94 2022-01-24

CVE-2021-25101

El plugin Anti-Malware Security and Brute-Force Firewall anterior a la versión 4.20.94 contiene una vulnerabilidad de cross-site scripting reflejado donde los datos POST se envían a atributos de página de administración sin la debida sanitización o escape. Un administrador podría explotar esta falla para dirigirse a otro usuario administrador aprovechando un valor de parámetro accesible solo a cuentas de nivel administrativo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.