CVE · Medium

CVE-2022-4227 — Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 6.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4227 Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 6.0.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 6.0.0 6.0.0 2022-12-05

CVE-2022-4227

Los plugins Booster para WordPress contienen una vulnerabilidad de seguridad que permite a los atacantes inyectar código malicioso en páginas web. Esta vulnerabilidad ocurre porque los plugins no filtran y escapen correctamente la entrada del usuario, lo que permite a los atacantes engañar a los usuarios para que ejecuten scripts arbitrarios al hacer clic en un enlace. Como resultado, los atacantes no autenticados pueden inyectar código malicioso potencialmente, comprometiendo la seguridad de los sitios web afectados de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.