Base de Datos de CVE /
CVE-2023-4687
CVE · Medium
CVE-2023-4687 — Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-4687
|
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 1.7.7
|
1.7.7 |
2023-09-25 |
—
|
CVE-2023-4687
El plugin de constructor de páginas Pagelayer anterior a la versión 1.7.7 contiene una vulnerabilidad de secuencias de comandos entre sitios que un atacante podría explotar para inyectar scripts dañinos en un sitio web. Cuando los visitantes acceden al sitio comprometido, estos scripts inyectados se ejecutarían en sus navegadores, lo que podría redirigir a los usuarios, mostrar publicidades no deseadas o entregar otros payloads HTML maliciosos. La falla fue descubierta e informada por Marc Montpas y ha sido parcheada en la versión 1.7.7 o posterior.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad