Extension WordPress
Vulnérabilités WxSync-标准云微信公众号文章免费采集-任意公众号自动采集付费购买
Cette page rassemble les failles publiées pour WxSync-标准云微信公众号文章免费采集-任意公众号自动采集付费购买, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
6,4CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WxSync-标准云微信公众号文章免费采集-任意公众号自动采集付费购买
1 fiche
CVE-2023-39988
Moyenne · 6,4
WxSync-标准云微信公众号文章免费采集-任意公众号自动采集付费购买
WxSync <= 2.8.0 – Authenticated (Contributor+) Stored Cross-Site Scripting
The WxSync plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.8.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…
Versions affectées
*-2.8.0
Correctif
2.8.1
Publication
09/08/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.