Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad XSS en el tema Unnamed para WordPress (CVE-2007-4166)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en el tema Unnamed 1.217, y Special Edition (SE) 1.02, anterior al 4/08/2007 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro s, posiblemente un problema relacionado con CVE-2007-2757, CVE-2007-4014, Y CVE-2007-4165. NOTA: algunos de estos detalles se han obtenido de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wordpress:unamed_theme:1.217:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:unamed_theme_se:1.02:*:*:*:*:*:*:*