Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Smart Marketing SMS and Newsletters Forms para WordPress (CVE-2017-18010)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/01/2018
Última modificación:
17/01/2018

Descripción

El plugin Smart Marketing SMS and Newsletters Forms en versiones anteriores a la 2.0.0 de E-goi para WordPress tiene Cross Site Scripting (XSS) mediante el parámetro url en admin/partials/custom/egoi-for-wp-form_egoi.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:e-goi:smart_marketing_sms_and_newsletters_forms:*:*:*:*:*:*:*:* 2.0.0 (excluyendo)