CVE · Medium

CVE-2023-2701 — Gravity Forms [gravityforms] < 2.7.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-2701 Gravity Forms [gravityforms] < 2.7.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.7.5 2.7.5 2023-06-21

CVE-2023-2701

El plugin Gravity Forms para WordPress contenía una vulnerabilidad de cross-site scripting que podría ser explotada por un atacante para inyectar scripts maliciosos en un sitio web, potencialmente resultando en la ejecución de código malicioso cuando los visitantes acceden al sitio. Este defecto afectaba versiones anteriores a la 2.7.5 y ha sido resuelto en esa versión y posteriores. Los usuarios deberían actualizar a la versión 2.7.5 o más nueva para eliminar este riesgo de seguridad. La vulnerabilidad fue identificada y reportada por Fioravante Souza a través de WPScan.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.