CVE · Medium

CVE-2022-4470 — Widgets for Google Reviews [wp-reviews-plugin-for-google] < 9.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4470 Widgets for Google Reviews [wp-reviews-plugin-for-google] < 9.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 9.8 9.8 2023-01-05

CVE-2022-4470

El plugin Widgets for Google Reviews para WordPress contenía una vulnerabilidad de cross site scripting en versiones anteriores a la 9.8 que podría permitir a un atacante inyectar scripts maliciosos en un sitio web. Estos scripts inyectados podrían ejecutarse en los navegadores de los visitantes del sitio e potencialmente redirigirlos, mostrar publicidades o realizar otras acciones maliciosas a través de payloads HTML. La falla fue descubierta por Lana Codes y ha sido parcheada en la versión 9.8 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.