Vulnerabilidad en 3D Flipbook de WordPress (CVE-2022-4453)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/01/2023
Última modificación:
01/10/2024
Descripción
El complemento 3D FlipBook de WordPress hasta la versión 1.13.2 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como Colaborador realizar ataques de cross site scripting almacenado contra usuarios con altos privilegios, como administradores.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:3dflipbook:3d_flipbook:*:*:*:*:*:wordpress:*:* | 1.13.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



