Base de Datos de CVE /
CVE-2022-0864
CVE · Medium
CVE-2022-0864 — UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.22.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-0864
|
UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.22.9 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 1.22.9
|
1.22.9 |
2022-03-10 |
—
|
CVE-2022-0864
El plugin UpdraftPlus WordPress Backup contiene una vulnerabilidad de cross-site scripting reflejado en versiones hasta la 1.22.9, que surge de una sanitización y escape inadecuados del parámetro 'updraft_interval'. Un atacante no autenticado podría elaborar un enlace malicioso que, si es clickeado por un usuario, inyecta scripts arbitrarios en la página afectada. Esta vulnerabilidad requiere ingeniería social para ejecutarse, ya que el atacante debe convencer a un usuario para que interactúe con el enlace elaborado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad