CVE · Medium

CVE-2023-5874 — Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 3.8.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5874 Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 3.8.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.8.7 3.8.7 2023-11-13

CVE-2023-5874

El plugin Popup Box para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su configuración administrativa que afecta a versiones anteriores a 3.8.7. Los usuarios autenticados con privilegios de administrador pueden inyectar scripts maliciosos a través de entradas insuficientemente sanitizadas debido a un escaping de salida inadecuado. La vulnerabilidad solo impacta instalaciones WordPress multisitio o entornos donde la capacidad unfiltered_html ha sido restringida, permitiendo a los atacantes ejecutar código arbitrario cuando los visitantes del sitio ven páginas que contienen el contenido inyectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.