CVE · Medium

CVE-2023-6268 — Get Use APIs – JSON Content Importer [json-content-importer] < 1.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6268 Get Use APIs – JSON Content Importer [json-content-importer] < 1.5.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.5.4 1.5.4 2023-12-04

CVE-2023-6268

El plugin JSON Content Importer para WordPress hasta la versión 1.5.3 contiene una vulnerabilidad de cross-site scripting reflejado en el parámetro 'tab' porque la entrada del usuario no se sanitiza ni se escapa adecuadamente para la salida. Un atacante sin autenticación podría inyectar scripts maliciosos en páginas web que se ejecutarían cuando un usuario hace clic en un enlace manipulado, lo que podría comprometer sesiones de usuario o robar información sensible. Esta vulnerabilidad fue solucionada en la versión 1.5.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.