CVE · High

CVE-2023-33309 — Duplicator Pro [duplicator-pro] < 4.5.11.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-33309 Duplicator Pro [duplicator-pro] < 4.5.11.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 4.5.11.1 4.5.11.1 2023-05-22

CVE-2023-33309

El plugin Duplicator Pro en versiones anteriores a la 4.5.11.1 contiene una vulnerabilidad de cross-site scripting que podría permitir a los atacantes inyectar y ejecutar scripts maliciosos en los sitios web afectados. Un actor malicioso podría explotar esta falla para desplegar contenido dañino incluyendo redirecciones, anuncios o HTML arbitrario que se ejecute en los navegadores de los visitantes. La vulnerabilidad fue identificada por Rafie Muhammad y ha sido parcheada en la versión 4.5.11.1 o posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.