CVE · Medium

CVE-2022-0864 — UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.22.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0864 UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.22.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.22.9 1.22.9 2022-03-10

CVE-2022-0864

El plugin UpdraftPlus WordPress Backup contiene una vulnerabilidad de cross-site scripting reflejado en versiones hasta la 1.22.9, que surge de una sanitización y escape inadecuados del parámetro 'updraft_interval'. Un atacante no autenticado podría elaborar un enlace malicioso que, si es clickeado por un usuario, inyecta scripts arbitrarios en la página afectada. Esta vulnerabilidad requiere ingeniería social para ejecutarse, ya que el atacante debe convencer a un usuario para que interactúe con el enlace elaborado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.