WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2021-47983 — Accept Stripe Payments [stripe-payments] <= 2.0.39 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-47983 Accept Stripe Payments [stripe-payments] <= 2.0.39 (unfixed) Media 6,4 < 2.0.39 2.0.39 2026-06-08

CVE-2021-47983

El plugin WordPress Stripe Payments 2.0.39 contiene una vulnerabilidad de cross-site scripting (XSS) almacenada que permite a atacantes autenticados injectar scripts maliciosos a través del parámetro AcceptStripePayments-settings[currency_code]. Los atacantes pueden enviar solicitudes POST a /wp-admin/options.php con cargas útiles en el campo currency_code para ejecutar JavaScript arbitrario en los navegadores de administradores cuando se visualizan las configuraciones.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.