Base de Datos de CVE /
CVE-2023-51690
CVE · Medium
CVE-2023-51690 — Advanced iFrame [advanced-iframe] < 2023.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-51690
|
Advanced iFrame [advanced-iframe] < 2023.9 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 2023.9
|
2023.9 |
2024-02-01 |
—
|
CVE-2023-51690
El plugin Advanced iFrame en versiones anteriores a la 2023.9 contiene una vulnerabilidad de cross-site scripting que un atacante podría explotar para inyectar scripts maliciosos en un sitio web, los cuales se ejecutarían para los visitantes que vean el sitio. La falla permite la inyección de varios payloads incluyendo redirecciones, publicidades y HTML arbitrario. Este problema ha sido parcheado en la versión 2023.9 y versiones posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad