CVE · Medium

CVE-2023-51492 — If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51492 If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.7 1.7 2023-12-27

CVE-2023-51492

El plugin If-So Dynamic Content Personalization para WordPress contenía una falla de cross-site scripting que podía ser explotada por atacantes para inyectar código malicioso en sitios web, habilitando potencialmente la ejecución de scripts no autorizados, redirecciones, inyecciones de publicidades u otros ataques basados en HTML en los navegadores de los visitantes. Esta vulnerabilidad estaba presente en versiones anteriores a la 1.7, donde ha sido remediada. Los usuarios de este plugin deberían actualizar a la versión 1.7 o posterior para eliminar el riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.