Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin debug-meta-data (CVE-2020-27356)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/12/2021
Última modificación:
08/12/2021

Descripción

El plugin debug-meta-data versión 1.1.2 para WordPress, permite un ataque de tipo XSS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:debug_meta_data_project:debug_meta_data:1.1.2:*:*:*:*:wordpress:*:*