CVE · Medium

CVE-2023-7029 — MaxButtons – Create buttons [maxbuttons] < 9.7.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-7029 MaxButtons – Create buttons [maxbuttons] < 9.7.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 9.7.7 9.7.7 2024-01-23

CVE-2023-7029

El plugin MaxButtons para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones hasta la 9.7.6, causada por una sanitización inadecuada de la entrada del usuario y un escape insuficiente de la salida dentro de los atributos del shortcode del plugin. Los usuarios autenticados con privilegios de colaborador o superior pueden inyectar scripts maliciosos en las páginas a través de estos atributos, y los scripts se ejecutan cuando otros usuarios ven las páginas afectadas. Aunque se intentó un arreglo parcial en la versión 9.7.6, la vulnerabilidad fue completamente resuelta en la versión 9.7.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.