Base de Datos de CVE /
CVE-2022-3934
CVE · Medium
CVE-2022-3934 — FlatPM – Ad Manager, AdSense and Custom Code [flatpm-wp] < 2.662
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-3934
|
FlatPM – Ad Manager, AdSense and Custom Code [flatpm-wp] < 2.662 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 3.0.13
|
3.0.13 |
2022-11-17 |
—
|
CVE-2022-3934
El plugin FlatPM para WordPress hasta la versión 2.661 contiene una vulnerabilidad de cross-site scripting reflejado causada por una sanitización y escape inadecuados del parámetro block_cat_ID. Un atacante sin autenticación podría crear un enlace malicioso que contenga código JavaScript arbitrario que se ejecute en el navegador de un administrador si el admin es engañado para hacer clic en él. Esto permite la inyección de scripts maliciosos en páginas vistas por administradores que interactúan con la URL manipulada del atacante.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad