CVE · Medium

CVE-2022-29421 — Countdown, Coming Soon, Maintenance – Countdown & Clock [countdown-builder] < 2.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-29421 Countdown, Coming Soon, Maintenance – Countdown & Clock [countdown-builder] < 2.3.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,7 < 2.3.3 2.3.3 2022-04-28

CVE-2022-29421

El plugin Countdown & Clock en la versión 2.3.2 y anteriores contiene una vulnerabilidad de cross-site scripting reflejado que permite a los atacantes inyectar scripts maliciosos en páginas web vistas por usuarios. Esta falla fue identificada en la forma en que el plugin maneja la entrada del usuario, la cual no sanitiza ni escapa adecuadamente los datos antes de mostrarlos. La vulnerabilidad afecta todas las instalaciones que ejecutan la versión 2.3.2 o anteriores y se resuelve en la versión 2.3.3 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.