Seqüència d’ordres en llocs creuats del plugin Locatoraid Store Locator per WordPress
Jordi Mallol2023-07-24T13:12:34+02:00CVE-2023-2031 MITJÀ: (5,4) CVSS3: 5,2 El plugin Locatoraid Store Locator per WordPress és vulnerable a seqüències d'ordes en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. L'atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el shortcode per injectar un script maliciós en una pàgina que s'executaria al [...]









