WordPress SEO Link Rotator Plugin sérülékenysége

CH azonosító

CH-10488

Angol cím

WordPress SEO Link Rotator Plugin "title" Cross-Site Scripting Vulnerability

Felfedezés dátuma

2014.02.02.

Súlyosság

Alacsony

Érintett rendszerek

WordPress

Érintett verziók

WordPress SEO Link Rotator Plugin 1.x

Összefoglaló

Egy sérülékenységet fedeztek fel a WordPress, SEO Link Rotator beépülő moduljában.

Leírás

Ez a sérülékenység lehetőséget ad rosszindulatú felhasználónak, hogy tetszőleges kódokat futtassanak a felhasználó böngészőjében az érintett oldal megtekintésekor. A sérülékenységet az okozza, hogy egy átadott paraméter (/wp-content/plugins/seolinkrotator/pusher.php (when „action” is set to „buildLink”) nincs megfeleően megtisztítva.


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »