CVE · Medium

CVE-2022-2515 — Simple Banner – Easily add multiple Banners/Bars/Notifications/Announcements to the top or bottom of your website [simple-banner] < 2.12.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2515 Simple Banner – Easily add multiple Banners/Bars/Notifications/Announcements to the top or bottom of your website [simple-banner] < 2.12.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.12.0 2.12.0 2022-07-22

CVE-2022-2515

El plugin Simple Banner hasta la versión 2.11.0 permite que usuarios autenticados con acceso a la configuración del plugin almacenen scripts maliciosos al explotar la sanitización inadecuada del parámetro `pro_version_activation_code`. Estos scripts inyectados se ejecutan cuando cualquier usuario con acceso al plugin visita la página de configuración, creando una vulnerabilidad de cross-site scripting almacenado que puede ser explotada por cuentas autenticadas con menos privilegios. La falla ha sido corregida en la versión 2.12.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.