CVE · Medium

CVE-2022-3934 — FlatPM – Ad Manager, AdSense and Custom Code [flatpm-wp] < 2.662

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3934 FlatPM – Ad Manager, AdSense and Custom Code [flatpm-wp] < 2.662 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.0.13 3.0.13 2022-11-17

CVE-2022-3934

El plugin FlatPM para WordPress hasta la versión 2.661 contiene una vulnerabilidad de cross-site scripting reflejado causada por una sanitización y escape inadecuados del parámetro block_cat_ID. Un atacante sin autenticación podría crear un enlace malicioso que contenga código JavaScript arbitrario que se ejecute en el navegador de un administrador si el admin es engañado para hacer clic en él. Esto permite la inyección de scripts maliciosos en páginas vistas por administradores que interactúan con la URL manipulada del atacante.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.