CVE · Medium

CVE-2022-3919 — Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation [zero-bs-crm] < 5.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3919 Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation [zero-bs-crm] < 5.4.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 5.4.3 5.4.3 2022-11-21

CVE-2022-3919

El plugin Jetpack CRM contiene una vulnerabilidad de cross-site scripting almacenado en su configuración que afecta las versiones hasta 5.4.2, causada por una sanitización insuficiente de entrada y un escape inadecuado de salida. Los usuarios autenticados con privilegios de administrador o superiores pueden inyectar scripts maliciosos en páginas, que se ejecutarán cuando otros usuarios vean esas páginas. La vulnerabilidad fue resuelta en la versión 5.4.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.