Base de Datos de CVE /
CVE-2023-4390
CVE · Medium
CVE-2023-4390 — Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 3.7.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-4390
|
Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 3.7.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 3.7.2
|
3.7.2 |
2023-08-29 |
—
|
CVE-2023-4390
El plugin Popup Box contiene una vulnerabilidad de secuencias de comandos entre sitios almacenada en las versiones 3.7.1 y anteriores que permite a los administradores inyectar scripts maliciosos a través de la configuración del plugin debido a la sanitización de entrada inadecuada y el escape de salida insuficiente. Un atacante con privilegios de administrador puede incrustar JavaScript arbitrario que se ejecuta cuando los usuarios ven páginas afectadas. Esta vulnerabilidad solo impacta en instalaciones multisitio de WordPress o configuraciones de un único sitio donde la capacidad unfiltered_html ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad