CVE · Medium

CVE-2023-4390 — Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 3.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4390 Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 3.7.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.7.2 3.7.2 2023-08-29

CVE-2023-4390

El plugin Popup Box contiene una vulnerabilidad de secuencias de comandos entre sitios almacenada en las versiones 3.7.1 y anteriores que permite a los administradores inyectar scripts maliciosos a través de la configuración del plugin debido a la sanitización de entrada inadecuada y el escape de salida insuficiente. Un atacante con privilegios de administrador puede incrustar JavaScript arbitrario que se ejecuta cuando los usuarios ven páginas afectadas. Esta vulnerabilidad solo impacta en instalaciones multisitio de WordPress o configuraciones de un único sitio donde la capacidad unfiltered_html ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.