Base de Datos de CVE /
CVE-2023-6268
CVE · Medium
CVE-2023-6268 — Get Use APIs – JSON Content Importer [json-content-importer] < 1.5.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-6268
|
Get Use APIs – JSON Content Importer [json-content-importer] < 1.5.4 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 1.5.4
|
1.5.4 |
2023-12-04 |
—
|
CVE-2023-6268
El plugin JSON Content Importer para WordPress hasta la versión 1.5.3 contiene una vulnerabilidad de cross-site scripting reflejado en el parámetro 'tab' porque la entrada del usuario no se sanitiza ni se escapa adecuadamente para la salida. Un atacante sin autenticación podría inyectar scripts maliciosos en páginas web que se ejecutarían cuando un usuario hace clic en un enlace manipulado, lo que podría comprometer sesiones de usuario o robar información sensible. Esta vulnerabilidad fue solucionada en la versión 1.5.4.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad