Seqüència d’ordres en llocs creuats del plugin WordPress Project Management per WordPress
Jordi Mallol2023-05-22T11:55:34+02:00CVE-2023-23810 MITJÀ: (5,9) CVSS3: 5,7 El plugin WordPress Project Management per WordPress és vulnerable a seqüències d'ordres en llocs creuats causades per la validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria al navegador [...]