CVE · Medium

CVE-2023-2296 — Loginizer [loginizer] < 1.7.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-2296 Loginizer [loginizer] < 1.7.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.7.9 1.7.9 2023-05-02

CVE-2023-2296

El plugin Loginizer para WordPress contiene una falla de cross-site scripting en versiones anteriores a la 1.7.9 que podría permitir a los atacantes inyectar scripts arbitrarios en sitios web afectados. Cuando los visitantes acceden al sitio, estos scripts maliciosos podrían ejecutarse y entregar contenido no deseado como redirecciones, anuncios u otros elementos HTML. La vulnerabilidad fue descubierta por Erwan LR y ha sido resuelta en la versión 1.7.9 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.