WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2022-50970 — AAWP [aawp] <= 3.16 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-50970 AAWP [aawp] <= 3.16 (unfixed) Media 5,4 < 3.16 3.16 2026-05-10

CVE-2022-50970

El plugin WordPress AAWP 3.16 contiene una vulnerabilidad de cross-site scripting (XSS) reflejada que permite a atacantes autenticados inyectar scripts maliciosos manipulando el parámetro tab. Los atacantes pueden crear URLs con cargas útiles de XSS en el parámetro tab de la página de administración aawp-settings para ejecutar JavaScript arbitrario en el contexto de usuarios autenticados.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.