SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

amCharts: Gráficos y Mapas <= 1.4.4 – Cross-Site Scripting Reflejado a través de Cross-Site Request Forgery

El plugin amCharts: Gráficos y Mapas para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro ‘amcharts_javascript’ en todas las versiones hasta, e incluyendo, la 1.4.4 debido a la capacidad de suministrar JavaScript arbitrario y la falta de validación de nonce en la funcionalidad de vista previa. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas que se ejecutarán si logran engañar a un usuario para realizar una acción como hacer clic en un enlace.

Para mitigar este problema de seguridad, se recomienda a los usuarios actualizar el plugin amCharts a una versión más reciente que contenga una corrección para esta vulnerabilidad. Además, se sugiere no hacer clic en enlaces sospechosos o no confiables para evitar la ejecución de scripts maliciosos en el sitio web.
Es crucial que los usuarios de WordPress estén al tanto de las vulnerabilidades en los plugins que utilizan y tomen medidas proactivas para mantener sus sitios web seguros. La seguridad en línea es un aspecto fundamental para proteger la integridad y la privacidad de la información en la era digital actual.

Related Article