Vulnerabilidad en Thimo Grauerholz WP-Spreadplugin (CVE-2015-10132)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/04/2024
Última modificación:
04/06/2024
Descripción
Una vulnerabilidad ha sido encontrada en Thimo Grauerholz WP-Spreadplugin hasta 3.8.6.1 en WordPress y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo spreadplugin.php. La manipulación del argumento Spreadplugin conduce a Cross Site Scripting. El ataque se puede iniciar de forma remota. La actualización a la versión 3.8.6.6 puede solucionar este problema. El nombre del parche es a9b9afc641854698e80aa5dd9ababfc8e0e57d69. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-261676.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA