CVE · Medium

CVE-2022-0662 — AdRotate Banner Manager [adrotate] < 5.8.23

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0662 AdRotate Banner Manager [adrotate] < 5.8.23 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 5.8.23 5.8.23 2022-04-11

CVE-2022-0662

El plugin AdRotate Banner Manager en versiones anteriores a la 5.8.23 no logra sanitizar ni escapar correctamente los nombres de los anuncios, lo que permite que administradores y otros usuarios con altos privilegios inyecten scripts maliciosos en el sistema sin importar si los permisos de HTML sin filtrar hayan sido restringidos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.