CVE · Medium

CVE-2023-6953 — Fluent PDF Generator [fluentforms-pdf] < 1.1.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6953 Fluent PDF Generator [fluentforms-pdf] < 1.1.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.1.8 1.1.8 2024-01-22

CVE-2023-6953

El plugin PDF Generator For Fluent Forms para WordPress hasta la versión 1.1.7 contiene una vulnerabilidad de secuencia de comandos entre sitios almacenada en los parámetros de contenido del encabezado, cuerpo del PDF y pie de página porque la entrada del usuario no se sanitiza ni se escapa adecuadamente en la salida. Un atacante con capacidad para crear formularios —que puede configurarse en nivel de colaborador o superior dependiendo de la configuración del administrador, aunque por defecto es admin— podría inyectar scripts maliciosos que se ejecutan cuando los usuarios ven la página afectada. La vulnerabilidad fue parcheada en la versión 1.1.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.