[email protected]

WordPress Zero Spam <= 5.2.9

Plugin: WordPress Zero Spam Severidad de la vulnerabilidad: 4.7 Meida * Requiere autenticación de un usuario de alto rol como administrador Estado: Corregido en la

Complianz – GDPR/CCPA Cookie Consent <= 5.5.2

Plugin: Complianz – GDPR/CCPA Cookie Consent Severidad de la vulnerabilidad: 6.1 Media Estado: Corregido en la última actualización 6.0.0 Clasificación: Reflected Cross-Site Scripting Tipo: XSS

WordPress 5.8.3

La última versión del core de WordPress se lanzó el 6 de enero de 2022 como un lanzamiento de seguridad de ciclo corto. Debido a

UpdraftPlus < 1.16.66

El plugin no escapa el parámetro backup_timestamp y job_id antes de generar y volver a las páginas de administración, lo que genera problemas de Reflected