CVE · Medium

CVE-2022-50958 — Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 9.1 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-50958 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 9.1 (unfixed) Media 6,1 < 9.1 9.1 2026-05-10

CVE-2022-50958

Jetpack versión 9.1 y anteriores contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados ejecutar JavaScript arbitrario en navegadores de usuarios. La vulnerabilidad existe en el endpoint grunion-form-view.php donde el parámetro post_id no está adecuadamente desinfectado, permitiendo a los atacantes incrustar scripts maliciosos dentro de URLs especialmente construidas. Un atacante puede explotar esto engañando a los usuarios para que visiten un enlace malicioso, resultando en la inyección y ejecución de código arbitrario dentro de la sesión del navegador de la víctima.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.