CVE · Low

CVE-2022-33994 — Gutenberg [gutenberg] <= 17.3.0 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-33994 Gutenberg [gutenberg] <= 17.3.0 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Baja 3,0 < 17.3.0 17.3.0 2022-07-30

CVE-2022-33994

El plugin Gutenberg hasta la versión 13.7.3 contiene una vulnerabilidad de cross-site scripting almacenado que puede ser explotada por usuarios con el rol de Colaborador a través de la función "Insertar desde URL" al subir documentos SVG. Aunque el script malicioso se ejecuta en un contexto de dominio diferente al de la instalación de WordPress en sí, la capacidad de los usuarios con privilegios menores de incrustar archivos SVG potencialmente peligrosos representa una preocupación de seguridad que algunos administradores podrían considerar significativa, particularmente porque productos competidores restringen estos subidas de manera más estricta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.