CVE · Medium

CVE-2023-51690 — Advanced iFrame [advanced-iframe] < 2023.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51690 Advanced iFrame [advanced-iframe] < 2023.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2023.9 2023.9 2024-02-01

CVE-2023-51690

El plugin Advanced iFrame en versiones anteriores a la 2023.9 contiene una vulnerabilidad de cross-site scripting que un atacante podría explotar para inyectar scripts maliciosos en un sitio web, los cuales se ejecutarían para los visitantes que vean el sitio. La falla permite la inyección de varios payloads incluyendo redirecciones, publicidades y HTML arbitrario. Este problema ha sido parcheado en la versión 2023.9 y versiones posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.