WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2023-54332 — Jetpack – WP Security, Backup, Speed, & Growth [jetpack] == 11.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-54332 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] == 11.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 11.4 11.4 2026-01-13

CVE-2023-54332

Jetpack 11.4 contiene una vulnerabilidad de cross-site scripting (XSS) en el módulo del formulario de contacto que permite a los atacantes injectar scripts maliciosos a través del parámetro post_id. Los atacantes pueden crear URLs maliciosas con cargas útiles de script para ejecutar JavaScript arbitrario en los navegadores de las víctimas cuando interactúan con la página del formulario de contacto.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.