CVE · Medium

CVE-2022-4673 — Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4673 Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.3.9 3.3.9 2022-12-27

CVE-2022-4673

El complemento Rate My Post – Star Rating Plugin versión 3.3.9 y anteriores contenía una falla de secuencias de comandos entre sitios que permitía a los atacantes inyectar scripts maliciosos en sitios web. Cuando los visitantes del sitio accedían a la página comprometida, estos scripts inyectados se ejecutaban, potencialmente entregando redirecciones, publicidades o contenido HTML arbitrario. La vulnerabilidad fue descubierta por Lana Codes y ha sido parcheada en la versión 3.3.9, haciendo necesario actualizar a esta versión o una posterior para eliminar el riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.