Base de Datos de CVE /
CVE-2016-10879
CVE · Medium
CVE-2016-10879 — 3CX Free Live Chat, Calls & Messaging [wp-live-chat-support] < 6.2.04
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2016-10879
|
3CX Free Live Chat, Calls & Messaging [wp-live-chat-support] < 6.2.04 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 6.2.04
|
6.2.04 |
2016-08-01 |
—
|
CVE-2016-10879
El plugin WP Live Chat Support hasta la versión 6.2.03 no sanitiza ni escapa adecuadamente el parámetro name, permitiendo que atacantes no autenticados almacenen scripts maliciosos que se ejecuten cuando los usuarios ven las páginas afectadas. Un atacante puede inyectar código JavaScript arbitrario que persiste en la aplicación, creando una vulnerabilidad de cross-site scripting almacenado accesible para cualquier visitante del sitio. Esta falla fue solucionada en la versión 6.2.04.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad