CVE-2023-2701
El plugin Gravity Forms para WordPress contenía una vulnerabilidad de cross-site scripting que podría ser explotada por un atacante para inyectar scripts maliciosos en un sitio web, potencialmente resultando en la ejecución de código malicioso cuando los visitantes acceden al sitio. Este defecto afectaba versiones anteriores a la 2.7.5 y ha sido resuelto en esa versión y posteriores. Los usuarios deberían actualizar a la versión 2.7.5 o más nueva para eliminar este riesgo de seguridad. La vulnerabilidad fue identificada y reportada por Fioravante Souza a través de WPScan.
Basado en datos públicos de CVE (MITRE/NVD).