CVE

Vulnerabilidad en WordPress (CVE-2023-4476)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/09/2023
Última modificación:
07/11/2023

Descripción

El complemento de WordPress Locatoraid Store Locator anterior a 3.9.24 no sanitiza y escapa del parámetro lpr-search antes de devolverlo a la página, lo que genera un cross site scripnting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plainware:locatoraid:*:*:*:*:*:wordpress:*:* 3.9.24 (excluyendo)


Referencias a soluciones, herramientas e información

botón arriba