CVE · Medium

CVE-2022-1707 — GTM4WP – A Google Tag Manager (GTM) plugin for WordPress [duracelltomi-google-tag-manager] < 1.15.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1707 GTM4WP – A Google Tag Manager (GTM) plugin for WordPress [duracelltomi-google-tag-manager] < 1.15.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.15.1 1.15.1 2022-05-19

CVE-2022-1707

El plugin GTM4WP Google Tag Manager para WordPress hasta la versión 1.15 contiene una vulnerabilidad de cross-site scripting reflejado en el archivo frontend.php donde el parámetro s no se sanitiza adecuadamente antes de ser agregado a la capa de datos del sitio. Un atacante no autenticado podría explotar este fallo creando un enlace malicioso que contenga código JavaScript en el parámetro de búsqueda, el cual se ejecutaría en los navegadores de los usuarios que visiten el enlace. La vulnerabilidad fue parcheada en la versión 1.15.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.