botón arriba

CVE

CVE-2022-4227

Severidad:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/12/2022
Última modificación:
04/01/2023

Descripción

*** Pendiente de traducción *** The Booster for WooCommerce WordPress plugin before 5.6.3, Booster Plus for WooCommerce WordPress plugin before 6.0.0, Booster Elite for WooCommerce WordPress plugin before 6.0.0 do not escape some URLs and parameters before outputting them back in attributes, leading to Reflected Cross-Site Scripting

Productos y versiones vulnerables

  • cpe:2.3:a:booster:booster_for_woocommerce:*:*:*:*:*:wordpress:*:*
  • cpe:2.3:a:booster:booster_elite_for_woocommerce:*:*:*:*:*:wordpress:*:*
  • cpe:2.3:a:booster:booster_plus_for_woocommerce:*:*:*:*:*:wordpress:*:*

Referencias a soluciones, herramientas e información