Recopilación de vulnerabilidades WordPress.

Kubio AI Page Builder <= 2.3.5 – Cross-Site Scripting Reflejado

El plugin Kubio AI Page Builder para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro ‘message’ en todas las versiones hasta, e incluyendo, la 2.3.5 debido a una insuficiente sanitización de entrada y escape de salida. Esto permite a los atacantes no autenticados inyectar scripts web arbitrarios en páginas que se ejecutan si logran engañar con éxito a un usuario para que realice una acción como hacer clic en un enlace.

Los usuarios afectados por esta vulnerabilidad deben actualizar a la última versión del plugin tan pronto como sea posible. Además, se recomienda no hacer clic en enlaces no confiables y estar atentos a cualquier comportamiento sospechoso en su página web para evitar ser víctimas de ataques de Cross-Site Scripting.
Es fundamental mantener todos los plugins y temas de WordPress actualizados regularmente para protegerse contra posibles vulnerabilidades de seguridad como esta. La conciencia sobre la seguridad en línea y las buenas prácticas de navegación son clave para mantener la integridad de su sitio web.

Related Article