Seqüència d’ordres en llocs creuats del plugin WordPress Portfolio per WordPress
Jordi Mallol2023-04-13T11:32:40+02:00CVE-2023-23685 MITJÀ: (6,5) CVSS3: 6,2 El plugin WordPress Portfolio per WordPress és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria al navegador web [...]









