Recopilación de vulnerabilidades WordPress.

Vulnerabilidad de XSS Reflejado en SEUR Oficial <= 2.2.11

El plugin SEUR Oficial para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro ‘change_service’ en todas las versiones hasta la 2.2.11 debido a una insuficiente sanitización de entrada y escape de salida. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas que se ejecutarán si logran engañar a un usuario para que realice una acción como hacer clic en un enlace.

Los usuarios afectados por esta vulnerabilidad deben actualizar a la última versión del plugin SEUR Oficial tan pronto como sea posible. Además, se recomienda a los administradores de sitios web que implementen medidas adicionales de seguridad, como la limitación de acceso al panel de administración y la monitorización regular de los registros del servidor en busca de actividades sospechosas.
La falta de sanización de entrada y escape de salida en el plugin SEUR Oficial <= 2.2.11 puede exponer a los sitios web de WordPress a ataques de Cross-Site Scripting. Es crucial que los usuarios tomen medidas proactivas para proteger sus sitios y mantenerse actualizados con los parches de seguridad proporcionados por los desarrolladores para mitigar estos riesgos.

Related Article