CVE · Medium

CVE-2022-3220 — Advanced Comment Form [comment-form] < 1.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3220 Advanced Comment Form [comment-form] < 1.2.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.2.1 1.2.1 2022-09-15

CVE-2022-3220

El plugin Advanced Comment Form en versiones anteriores a la 1.2.1 contiene una vulnerabilidad de cross-site scripting (XSS) que permite a los atacantes inyectar scripts maliciosos en sitios web, lo que potencialmente puede habilitar redirecciones maliciosas, publicidades no deseadas o la ejecución de otro código HTML cuando los visitantes acceden al sitio. La vulnerabilidad fue descubierta y reportada por un investigador de seguridad y ha sido resuelta en la versión 1.2.1 y posteriores. Los usuarios deberían actualizar a la versión parcheada inmediatamente para prevenir la explotación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.