CVE · Medium

CVE-2023-5121 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.90

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5121 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.90 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 0.9.90 0.9.90 2023-09-22

CVE-2023-5121

El plugin de copia de seguridad y migración WPvivid para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrador, específicamente dentro del parámetro de ruta de copia de seguridad, afectando versiones hasta la 0.9.89. El defecto surge de una desinfección inadecuada de la entrada y escape insuficiente de la salida, permitiendo que los administradores inyecten scripts maliciosos que se ejecuten cuando se accede a las páginas. Esta vulnerabilidad solo impacta instalaciones multisitio de WordPress o configuraciones donde la capacidad unfiltered_html ha sido restringida, y requiere que un atacante posea privilegios de nivel administrador o superior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.