CVE · Medium

CVE-2022-4714 — WP Dark Mode – Improve Accessibility with AI Powered Dark Theme [wp-dark-mode] < 4.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4714 WP Dark Mode – Improve Accessibility with AI Powered Dark Theme [wp-dark-mode] < 4.0.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.0.0 4.0.0 2023-01-30

CVE-2022-4714

El plugin WP Dark Mode anterior a la versión 4.0.0 contiene una vulnerabilidad de cross-site scripting que podría permitir a un atacante inyectar scripts maliciosos en un sitio web, los cuales se ejecutarían cuando los visitantes accedan al sitio. El código inyectado podría incluir redirecciones, publicidades u otro contenido HTML. Este fallo fue parcheado en la versión 4.0.0 y los usuarios deberían actualizar a esa versión o una posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.