Vulnerabilidad en plugin de WordPress Stripe Payments (CVE-2021-47983)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
El plugin de WordPress Stripe Payments 2.0.39 contiene una vulnerabilidad de cross-site scripting almacenado que permite a atacantes autenticados inyectar scripts maliciosos a través del parámetro AcceptStripePayments-settings[currency_code]. Los atacantes pueden enviar solicitudes POST a /wp-admin/options.php con cargas útiles de script en el campo currency_code para ejecutar JavaScript arbitrario en los navegadores de los administradores cuando se visualizan las configuraciones.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA



