CVE · Medium

CVE-2023-3524 — WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager [insert-headers-and-footers] < 2.0.13.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3524 WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager [insert-headers-and-footers] < 2.0.13.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.0.13.1 2.0.13.1 2023-07-17

CVE-2023-3524

El plugin WPCode para WordPress contenía una vulnerabilidad de cross-site scripting que podía ser explotada para inyectar código malicioso en sitios web, lo que potencialmente podía llevar a redirecciones, inyección de publicidades y ejecución de HTML arbitrario cuando los visitantes accedían al sitio. Este defecto afectaba las versiones anteriores a 2.0.13.1 y ha sido resuelto en esa versión y en las posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.