Recopilación de vulnerabilidades WordPress.

Vulnerabilidad de Cross-Site Scripting almacenado en Custom Permalinks <= 2.6.0

El plugin Custom Permalinks para WordPress es vulnerable a Cross-Site Scripting almacenado en versiones hasta, e incluyendo, 2.6.0 debido a una sanitización insuficiente de la entrada y escape de la salida en los nombres de las etiquetas.

Esto permite a usuarios autenticados, con permisos de nivel editor o superiores, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada, incluso cuando ‘unfiltered_html’ ha sido desactivado.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar a la versión más reciente del plugin Custom Permalinks y realizar un análisis de seguridad periódico en sus sitios web para detectar posibles ataques de Cross-Site Scripting almacenado.

Related Article