Vulnerabilidad en en el plugin Genetech Solutions Pie-Register para WordPRess (CVE-2013-4954)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/07/2013
Última modificación:
11/04/2025
Descripción
Múltiples vulnerabilidades XSS en el plugin Genetech Solutions Pie-Register anterior a 1.31 para WordPress, cuando "los nuevos registros pueden establecer su propia contraseña" está activado, permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de los parámetros (1) pass1 o (2) pass2 en una acción de registro. NOTA: Esta información ha sido obtenida a partir de terceros.
Impacto
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:genetechsolutions:pie-register:*:*:*:*:*:*:*:* | 1.30 (incluyendo) | |
cpe:2.3:a:genetechsolutions:pie-register:1.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.1.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.1.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.1.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.1.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.1.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.1.9:a:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:genetechsolutions:pie-register:1.2.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/95160
- http://plugins.trac.wordpress.org/changeset?reponame=&old=740249%40pie-register&new=740249%40pie-register
- http://secunia.com/advisories/54123
- http://wordpress.org/plugins/pie-register/changelog/
- http://wordpress.org/support/topic/security-issue-web-application-cross-site-scripting
- http://www.securityfocus.com/bid/61140
- https://exchange.xforce.ibmcloud.com/vulnerabilities/85604
- http://osvdb.org/95160
- http://plugins.trac.wordpress.org/changeset?reponame=&old=740249%40pie-register&new=740249%40pie-register
- http://secunia.com/advisories/54123
- http://wordpress.org/plugins/pie-register/changelog/
- http://wordpress.org/support/topic/security-issue-web-application-cross-site-scripting
- http://www.securityfocus.com/bid/61140
- https://exchange.xforce.ibmcloud.com/vulnerabilities/85604