CVE · Medium

CVE-2022-1455 — Call Now Button – The #1 Click to Call Button for WordPress [call-now-button] < 1.1.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1455 Call Now Button – The #1 Click to Call Button for WordPress [call-now-button] < 1.1.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.1.2 1.1.2 2022-04-25

CVE-2022-1455

El plugin Call Now Button en versiones anteriores a la 1.1.2 contiene una vulnerabilidad de cross-site scripting reflejado cuando la característica premium está activada. Un parámetro sin escapar se emite directamente en un atributo de un campo de entrada oculto, lo que permite a los atacantes inyectar scripts maliciosos. Esta vulnerabilidad solo se manifiesta cuando la funcionalidad premium está habilitada en el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.