Vulnerabilidad en WordPress (CVE-2012-4264)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/08/2012
Última modificación:
11/04/2025
Descripción
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el plugin &#39;Better WP Security&#39; (better_wp_security) para WordPress antes de v3.2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados con "variables de servidor". Se trata una vulnerabilidad diferente a CVE-2012-4263.<br />
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bit51:better-wp-security:*:*:*:*:*:*:*:* | 3.2.4 (incluyendo) | |
cpe:2.3:a:bit51:better-wp-security:-:alpha1:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:-:alpha10:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:-:alpha11:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:-:alpha2:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:-:alpha3:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:-:alpha4:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:-:alpha5:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:-:alpha6:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:-:alpha7:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:-:alpha8:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:-:alpha9:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:0.1:alpha:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:0.1:beta:*:*:*:*:*:* | ||
cpe:2.3:a:bit51:better-wp-security:0.2:beta:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bit51.com/software/better-wp-security/changelog/
- http://plugins.trac.wordpress.org/changeset?old_path=/better-wp-security&old=542852&new_path=/better-wp-security&new=542852
- http://bit51.com/software/better-wp-security/changelog/
- http://plugins.trac.wordpress.org/changeset?old_path=/better-wp-security&old=542852&new_path=/better-wp-security&new=542852