CVE · Medium

CVE-2023-48763 — JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-48763 JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.1.5 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 5,3 < 3.1.5 3.1.5 2023-11-28

CVE-2023-48763

El plugin JetFormBuilder para WordPress contenía una falla de inyección de contenido que podía ser explotada por atacantes para insertar contenido arbitrario en páginas y publicaciones del sitio web, incluyendo potencialmente páginas de phishing maliciosas. Esta vulnerabilidad afectaba versiones anteriores a la 3.1.5 y fue descubierta por Revan Arifio. Los usuarios deberían actualizar a la versión 3.1.5 o posterior para recibir la corrección.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.