CVE · Medium

CVE-2016-10879 — 3CX Free Live Chat, Calls & Messaging [wp-live-chat-support] < 6.2.04

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2016-10879 3CX Free Live Chat, Calls & Messaging [wp-live-chat-support] < 6.2.04 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 6.2.04 6.2.04 2016-08-01

CVE-2016-10879

El plugin WP Live Chat Support hasta la versión 6.2.03 no sanitiza ni escapa adecuadamente el parámetro name, permitiendo que atacantes no autenticados almacenen scripts maliciosos que se ejecuten cuando los usuarios ven las páginas afectadas. Un atacante puede inyectar código JavaScript arbitrario que persiste en la aplicación, creando una vulnerabilidad de cross-site scripting almacenado accesible para cualquier visitante del sitio. Esta falla fue solucionada en la versión 6.2.04.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.