CVE

CVE-2014-6243 — EWWW Image Optimizer [ewww-image-optimizer] < 2.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-6243 EWWW Image Optimizer [ewww-image-optimizer] < 2.0.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.0.2 2.0.2 2014-09-04

CVE-2014-6243

El plugin EWWW Image Optimizer anterior a la versión 2.0.2 contiene una falla de cross-site scripting que permite a los atacantes inyectar scripts maliciosos o código HTML a través del parámetro de error en la página wp-admin/options-general.php. La vulnerabilidad existe porque la entrada del usuario de este parámetro no se sanitiza antes de mostrarse en los mensajes de error de pngout, lo que permite a los atacantes ejecutar JavaScript arbitrario en el contexto del navegador de un administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.