CVE · Medium

CVE-2022-2194 — Accept Stripe Payments [stripe-payments] < 2.0.64

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2194 Accept Stripe Payments [stripe-payments] < 2.0.64 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.0.64 2.0.64 2022-06-27

CVE-2022-2194

El plugin Accept Stripe Payments en versiones anteriores a la 2.0.64 no desinfecta ni escapa adecuadamente ciertas opciones de configuración, lo que crea una vulnerabilidad de secuencias de comandos entre sitios que usuarios con privilegios elevados como administradores pueden explotar incluso cuando la capacidad unfiltered_html ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.