CVE · Medium

CVE-2021-25105 — Ivory Search – WordPress Search Plugin [add-search-to-menu] < 5.4.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-25105 Ivory Search – WordPress Search Plugin [add-search-to-menu] < 5.4.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 5.4.4 5.4.4 2022-01-10

CVE-2021-25105

El plugin Ivory Search para WordPress en versiones anteriores a la 5.4.1 no escapa correctamente ciertas opciones de configuración del formulario, lo que permite que usuarios con privilegios elevados inyecten scripts maliciosos incluso cuando se restringe la capacidad unfiltered_html.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.