Vulnerabilidad en chrisy TFO Graphviz de WordPress (CVE-2015-10131)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
31/03/2024
Última modificación:
17/05/2024
Descripción
Se encontró una vulnerabilidad en chrisy TFO Graphviz Plugin hasta 1.9 de WordPress y se ha clasificado como problemática. La función admin_page_load/admin_page del archivo tfo-graphviz-admin.php es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. El ataque puede lanzarse de forma remota. La actualización a la versión 1.10 puede solucionar este problema. El nombre del parche es 594c953a345f79e26003772093b0caafc14b92c2. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-258620.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA



