Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin social-networks-auto-poster-facebook-twitter-g para WordPress (CVE-2019-9911)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/03/2019
Última modificación:
26/05/2023

Descripción

El plugin social-networks-auto-poster-facebook-twitter-g, en versiones anteriores a la 4.2.8 para WordPress, tiene Cross-Site Scripting (XSS) en item en wp-admin/admin.php?page=nxssnap-reposteraction=edit.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextscripts:social_networks_auto_poster:*:*:*:*:*:wordpress:*:* 4.2.8 (excluyendo)