CVE · Medium

CVE-2019-25314 — Yoast Duplicate Post [duplicate-post] < 3.2.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-25314 Yoast Duplicate Post [duplicate-post] < 3.2.4 Media 5,5 < 3.2.4 3.2.4 2019-09-26

CVE-2019-25314

El plugin Duplicate Post para WordPress hasta la versión 3.2.3 contiene una vulnerabilidad de cross-site scripting almacenado causada por una sanitización inadecuada de las entradas y una falta de escape en las salidas. Los administradores autenticados pueden inyectar scripts maliciosos en las páginas, que luego se ejecutan cuando otros usuarios ven esas páginas. Esta vulnerabilidad está limitada a instalaciones de WordPress multisitio o configuraciones donde la capacidad unfiltered_html ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.