Base de Datos de CVE /
CVE-2022-2173
CVE · Medium
CVE-2022-2173 — Advanced Database Cleaner – Optimize & Clean Database to Speed Up Site Performance [advanced-database-cleaner] < 3.1.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-2173
|
Advanced Database Cleaner – Optimize & Clean Database to Speed Up Site Performance [advanced-database-cleaner] < 3.1.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.1.1
|
3.1.1 |
2022-06-27 |
—
|
CVE-2022-2173
El plugin Advanced Database Cleaner para WordPress en versiones 3.1.0 y anteriores contiene una vulnerabilidad de cross-site scripting reflejado que podría permitir a los atacantes inyectar scripts maliciosos en las sesiones de los usuarios. Esta falla fue identificada por el investigador de seguridad ZhongFu Su de la Universidad de Wuhan. Los usuarios deberían actualizar a la versión 3.1.1 o posterior para eliminar este riesgo de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad