CVE · Medium

CVE-2023-3225 — Float menu – awesome floating side menu [float-menu] < 5.0.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3225 Float menu – awesome floating side menu [float-menu] < 5.0.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 5.0.3 5.0.3 2023-06-19

CVE-2023-3225

El plugin Float menu contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrador que afecta la versión 5.0.2 y anteriores. Los atacantes con privilegios de administrador pueden inyectar scripts maliciosos a través de entradas insuficientemente desinfectadas que se ejecutarán cuando los usuarios vean páginas afectadas. Este problema solo impacta instalaciones de WordPress multisitio o sitios donde la capacidad unfiltered_html ha sido restringida. La vulnerabilidad ha sido parcheada en la versión 5.0.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.