Base de Datos de CVE /
CVE-2022-29421
CVE · Medium
CVE-2022-29421 — Countdown, Coming Soon, Maintenance – Countdown & Clock [countdown-builder] < 2.3.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-29421
|
Countdown, Coming Soon, Maintenance – Countdown & Clock [countdown-builder] < 2.3.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,7
|
< 2.3.3
|
2.3.3 |
2022-04-28 |
—
|
CVE-2022-29421
El plugin Countdown & Clock en la versión 2.3.2 y anteriores contiene una vulnerabilidad de cross-site scripting reflejado que permite a los atacantes inyectar scripts maliciosos en páginas web vistas por usuarios. Esta falla fue identificada en la forma en que el plugin maneja la entrada del usuario, la cual no sanitiza ni escapa adecuadamente los datos antes de mostrarlos. La vulnerabilidad afecta todas las instalaciones que ejecutan la versión 2.3.2 o anteriores y se resuelve en la versión 2.3.3 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad