Seqüència d’ordres en llocs creuats del plugin Coupon Affiliates per WordPress
Jordi Mallol2023-06-28T12:28:46+02:00CVE-2023-28992 ALT: (7,1) CVSS3: 6,8 El plugin Coupon Affiliates per WordPress és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script al navegador web d'una víctima dins del context [...]