CVE · Medium

CVE-2023-4919 — iframe [iframe] < 4.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4919 iframe [iframe] < 4.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.7 4.7 2023-09-25

CVE-2023-4919

El plugin iframe para WordPress contiene una vulnerabilidad de cross-site scripting almacenado a través de su funcionalidad de shortcode en versiones 4.6 y anteriores. La falla surge de una sanitización inadecuada de las entradas del usuario y un escape insuficiente de la salida, permitiendo que usuarios autenticados con al menos privilegios de colaborador incrusten scripts maliciosos en páginas que se ejecutan para los visitantes que ven esas páginas. Se aplicó una corrección parcial en la versión 4.6, con una resolución completa llegando en la versión 4.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.