CVE · High

CVE-2022-45084 — Loginizer [loginizer] < 1.7.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-45084 Loginizer [loginizer] < 1.7.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.7.6 1.7.6 2022-05-12

CVE-2022-45084

El plugin Loginizer para WordPress contiene una vulnerabilidad de secuencia de comandos entre sitios reflejada que afecta las versiones 1.7.5 y anteriores, donde el parámetro 'name' no se desinfecta ni se escapa correctamente. Un atacante no autenticado podría explotar esta falla inyectando scripts maliciosos que se ejecutarían en el navegador de un usuario si el usuario hace clic en un enlace manipulado. La vulnerabilidad fue corregida en la versión 1.7.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.