CVE · Medium

CVE-2022-0953 — Anti-Malware Security and Brute-Force Firewall [gotmls] < 4.20.96

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0953 Anti-Malware Security and Brute-Force Firewall [gotmls] < 4.20.96 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.20.96 4.20.96 2022-03-28

CVE-2022-0953

El plugin Anti-Malware Security and Brute-Force Firewall en versiones anteriores a la 4.20.96 contiene una vulnerabilidad de cross-site scripting reflejado porque el plugin no sanitiza ni escapa adecuadamente el parámetro QUERY_STRING antes de mostrarlo en una página administrativa, lo que podría afectar a los usuarios en navegadores que no codifican automáticamente caracteres especiales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.