CVE · Medium

CVE-2022-50970 — AAWP [aawp] < 3.17.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-50970 AAWP [aawp] < 3.17.1 Media 5,4 < 3.17.1 3.17.1 2022-01-04

CVE-2022-50970

El plugin Amazon Affiliate para WordPress contiene una vulnerabilidad de cross-site scripting reflejado que afecta la versión 3.17 y anteriores a través del parámetro 'tab', el cual carece de validación de entrada adecuada y codificación de salida. Un atacante no autenticado podría explotar esta vulnerabilidad mediante la creación de un enlace malicioso que, cuando sea clickeado por un usuario, ejecute código JavaScript arbitrario en el navegador de la víctima. La vulnerabilidad requiere ingeniería social para engañar a un usuario para que interactúe con una URL especialmente creada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.