CVE · High

CVE-2023-50376 — Simple Membership [simple-membership] < 4.3.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-50376 Simple Membership [simple-membership] < 4.3.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 4.3.9 4.3.9 2023-12-19

CVE-2023-50376

Se descubrió una vulnerabilidad de cross-site scripting (XSS) almacenado en el plugin Simple Membership anterior a la versión 4.3.9 que permitía a los atacantes inyectar scripts maliciosos en el sitio web, potencialmente entregando redirecciones, publicidades u otro contenido HTML que se ejecuta para los visitantes del sitio. La falla fue identificada por Le Ngoc Anh y ha sido resuelta en la versión 4.3.9 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.