CVE-2023-5121
El plugin de copia de seguridad y migración WPvivid para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrador, específicamente dentro del parámetro de ruta de copia de seguridad, afectando versiones hasta la 0.9.89. El defecto surge de una desinfección inadecuada de la entrada y escape insuficiente de la salida, permitiendo que los administradores inyecten scripts maliciosos que se ejecuten cuando se accede a las páginas. Esta vulnerabilidad solo impacta instalaciones multisitio de WordPress o configuraciones donde la capacidad unfiltered_html ha sido restringida, y requiere que un atacante posea privilegios de nivel administrador o superior.
Basado en datos públicos de CVE (MITRE/NVD).