CVE · Medium

CVE-2023-28367 — VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.88.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-28367 VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.88.2.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 9.88.2.0 9.88.2.0 2023-05-23

CVE-2023-28367

Existe una falla de secuencias de comandos entre sitios en la funcionalidad de publicación CTA del complemento VK All in One Expansion Unit versión 9.88.1.0 y versiones anteriores, que permite a un atacante remoto autenticado ejecutar scripts arbitrarios. La vulnerabilidad afecta la capacidad del complemento de sanitizar adecuadamente la entrada del usuario dentro de la funcionalidad de publicación CTA. Las versiones anteriores a 9.88.2.0 son susceptibles a este vector de ataque.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.