CVE · Medium

CVE-2023-4687 — Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4687 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.7.7 1.7.7 2023-09-25

CVE-2023-4687

El plugin de constructor de páginas Pagelayer anterior a la versión 1.7.7 contiene una vulnerabilidad de secuencias de comandos entre sitios que un atacante podría explotar para inyectar scripts dañinos en un sitio web. Cuando los visitantes acceden al sitio comprometido, estos scripts inyectados se ejecutarían en sus navegadores, lo que podría redirigir a los usuarios, mostrar publicidades no deseadas o entregar otros payloads HTML maliciosos. La falla fue descubierta e informada por Marc Montpas y ha sido parcheada en la versión 1.7.7 o posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.