Vulnerabilidad en el separador breadcrumb en el plugin WP Meta SEO de WordPress (CVE-2022-1093)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/05/2022
Última modificación:
28/05/2022
Descripción
El plugin WP Meta SEO de WordPress versiones anteriores a 4.4.7, no sanea ni escapa del separador breadcrumb antes de enviarlo a la página, lo que permite a un usuario con altos privilegios, como un administrador, inyectar javascript arbitrario en la página incluso cuando el html sin filtrar no está permitido
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:joomunited:wp_meta_seo:*:*:*:*:*:wordpress:*:* | 4.4.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



