CVE · Medium

CVE-2022-2173 — Advanced Database Cleaner – Optimize & Clean Database to Speed Up Site Performance [advanced-database-cleaner] < 3.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2173 Advanced Database Cleaner – Optimize & Clean Database to Speed Up Site Performance [advanced-database-cleaner] < 3.1.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.1.1 3.1.1 2022-06-27

CVE-2022-2173

El plugin Advanced Database Cleaner para WordPress en versiones 3.1.0 y anteriores contiene una vulnerabilidad de cross-site scripting reflejado que podría permitir a los atacantes inyectar scripts maliciosos en las sesiones de los usuarios. Esta falla fue identificada por el investigador de seguridad ZhongFu Su de la Universidad de Wuhan. Los usuarios deberían actualizar a la versión 3.1.1 o posterior para eliminar este riesgo de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.