Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-4014

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en un cierto index.php en una secuencia de comandos de instalación relacionado con los temas (1) Blix 0.9.1, (2) Blixed 1.0, y (3) BlixKrieg (Blix Krieg) 2.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos secuencias de comandos web o HMTL a través del parámetro s, posiblemente relacionado con un asunto relacionado con CVE-2007-2757. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wordpress:blix:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:blixed:1.0:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:blixkrieg:2.2:*:*:*:*:*:*:*