CVE · Medium

CVE-2023-47759 — Floating Chat Widget: Contact Chat Icons, Telegram Chat, Line Messenger, WeChat, Email, SMS, Call Button – Chaty [chaty] < 3.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-47759 Floating Chat Widget: Contact Chat Icons, Telegram Chat, Line Messenger, WeChat, Email, SMS, Call Button – Chaty [chaty] < 3.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 3.1.3 3.1.3 2023-11-13

CVE-2023-47759

El plugin Chaty para WordPress hasta la versión 3.1.2 contiene una vulnerabilidad de cross-site scripting almacenada en su configuración de administrador causada por una sanitización de entrada inadecuada y falta de escapado de salida. Los administradores autenticados pueden inyectar scripts maliciosos que se ejecutan cuando los usuarios visitan las páginas afectadas, aunque esta vulnerabilidad solo se manifiesta en instalaciones de WordPress multisitio o en entornos donde la capacidad unfiltered_html ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.