CVE · Medium

CVE-2022-2629 — Top Bar [top-bar] < 3.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2629 Top Bar [top-bar] < 3.0.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.0.4 3.0.4 2022-09-08

CVE-2022-2629

El plugin Top Bar para WordPress en versiones anteriores a la 3.0.4 contiene una vulnerabilidad de cross-site scripting almacenado en los parámetros tpbr_message, tpbr_btn_text, tpbr_btn_url y tpbr_color. Los administradores pueden inyectar scripts maliciosos a través de estos campos, que luego se ejecutan en los navegadores de los usuarios que visitan las páginas afectadas. Un atacante con credenciales de administrador necesitaría convencer a un usuario para que interactúe con un enlace manipulado para activar la carga almacenada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.