Base de Datos de CVE /
CVE-2022-4227
CVE · Medium
CVE-2022-4227 — Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 6.0.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-4227
|
Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 6.0.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 6.0.0
|
6.0.0 |
2022-12-05 |
—
|
CVE-2022-4227
Los plugins Booster para WordPress contienen una vulnerabilidad de seguridad que permite a los atacantes inyectar código malicioso en páginas web. Esta vulnerabilidad ocurre porque los plugins no filtran y escapen correctamente la entrada del usuario, lo que permite a los atacantes engañar a los usuarios para que ejecuten scripts arbitrarios al hacer clic en un enlace. Como resultado, los atacantes no autenticados pueden inyectar código malicioso potencialmente, comprometiendo la seguridad de los sitios web afectados de WordPress.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad