{"id":3593,"date":"2024-04-22T19:45:23","date_gmt":"2024-04-22T19:45:23","guid":{"rendered":"http:\/\/127.0.0.1\/vulnerabilidad-de-xss-almacenado-en-el-plugin-ultimate-410-gone-status-code-1-1-4-autenticado-contributor\/"},"modified":"2024-04-22T19:45:23","modified_gmt":"2024-04-22T19:45:23","slug":"vulnerabilidad-de-xss-almacenado-en-el-plugin-ultimate-410-gone-status-code-1-1-4-autenticado-contributor","status":"publish","type":"post","link":"http:\/\/127.0.0.1\/vulnerabilidad-de-xss-almacenado-en-el-plugin-ultimate-410-gone-status-code-1-1-4-autenticado-contributor\/","title":{"rendered":"Vulnerabilidad de XSS almacenado en el plugin Ultimate 410 Gone Status Code <= 1.1.4 – Autenticado (Contributor+)"},"content":{"rendered":"
<\/p>\n
El plugin Ultimate 410 Gone Status Code para WordPress es vulnerable a XSS almacenado a trav\u00e9s de las entradas 410 en todas las versiones hasta, e incluyendo, la 1.1.4 debido a una sanitizaci\u00f3n insuficiente de la entrada y escapado de salida. Esto permite a atacantes autenticados, con acceso de nivel contribuidor y superior, inyectar scripts […]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[1303],"yoast_head":"\n