Vulnerabilidad en Múltiples vulnerabilidades XSSen WP-FeedStats para WordPress (CVE-2007-4104)
Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2007
Última modificación:
29/07/2017
Descripción
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la extensión WP-FeedStats anterior a 2.4 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, uno de los cuales involucra una fuente rss2 con un blog inválido o ausente con una secuencia XSS en la cadena de búsqueda.
Impacto
Puntuación base 2.0
4.30
Severidad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wp-feedstats:wordpress_plugin:*:*:*:*:*:*:*:* | 2.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blogsecurity.net/news/news-130707/
- http://blogsecurity.net/wordpress/news-260707/
- http://bueltge.de/plugin-wp-feedstats-in-neuer-version/481/
- http://marc.info/?l=full-disclosure&m=118548811323718&w=2
- http://osvdb.org/37259
- http://secunia.com/advisories/26249
- http://www.securityfocus.com/bid/25085
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35646