Base de Datos de CVE /
CVE-2022-2194
CVE · Medium
CVE-2022-2194 — Accept Stripe Payments [stripe-payments] < 2.0.64
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-2194
|
Accept Stripe Payments [stripe-payments] < 2.0.64 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 2.0.64
|
2.0.64 |
2022-06-27 |
—
|
CVE-2022-2194
El plugin Accept Stripe Payments en versiones anteriores a la 2.0.64 no desinfecta ni escapa adecuadamente ciertas opciones de configuración, lo que crea una vulnerabilidad de secuencias de comandos entre sitios que usuarios con privilegios elevados como administradores pueden explotar incluso cuando la capacidad unfiltered_html ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad