WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2022-50958 — Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 9.1 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-50958 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 9.1 (unfixed) Media 6,1 < 9.1 9.1 2026-05-10

CVE-2022-50958

El plugin Jetpack 9.1 de WordPress contiene una vulnerabilidad de cross-site scripting (XSS) reflejada que permite a atacantes no autenticados inyectar scripts maliciosos manipulando el parámetro post_id. Los atacantes pueden crear URLs al endpoint grunion-form-view.php con cargas útiles de script en el parámetro post_id para ejecutar JavaScript arbitrario en los navegadores de las víctimas.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.