CVE · Medium

CVE-2023-6526 — Meta Box [meta-box] < 5.9.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6526 Meta Box [meta-box] < 5.9.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.9.3 5.9.3 2024-02-05

CVE-2023-6526

El plugin Meta Box para WordPress es susceptible a una falla de secuencias de comandos entre sitios que fue descubierta por Francesco Carlucci. Un atacante podría explotar esta vulnerabilidad para insertar código dañino en un sitio web, permitiendo la ejecución de scripts maliciosos como redirecciones, anuncios o HTML arbitrario cuando los visitantes acceden al sitio. Este problema afecta todas las versiones anteriores a la 5.9.3, donde la vulnerabilidad ha sido parcheada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.