CVE · Medium

CVE-2023-2711 — Ultimate Product Catalog [ultimate-product-catalogue] < 5.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-2711 Ultimate Product Catalog [ultimate-product-catalogue] < 5.2.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 5.2.6 5.2.6 2023-06-05

CVE-2023-2711

El plugin Ultimate Product Catalog para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en las versiones 5.2.5 y anteriores que surge de una sanitización inadecuada de la configuración del administrador y de un escape insuficiente de la salida. Un usuario administrador autenticado o un usuario con privilegios más altos puede inyectar scripts maliciosos a través de la configuración del plugin, que luego se ejecutarán cuando otros usuarios vean las páginas afectadas. Esta vulnerabilidad solo impacta las instalaciones multisitio de WordPress y aquellas donde la capacidad unfiltered_html ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.