Vai al contenuto
Pixel hosting logo
  • Home
  • Hosting gestito
    • Pixel.safe
    • Pixel.pro
    • Pixel.top
  • Alert
  • Contatti
  • Home
  • Hosting gestito
    • Pixel.safe
    • Pixel.pro
    • Pixel.top
  • Alert
  • Contatti
Linkedin Whatsapp

Pretty Google Calendar vulnerabile

  • 02/10/2023
  • Plugin, WordPress
Vulnerabilità su plugin wordpress

Il plugin Pretty Google Calendar per WordPress presenta una vulnerabilità di tipo Stored Cross-Site Scripting (XSS) nelle versioni comprese tra la 1.5.1 e la 1.6.0. Questo problema è stato segnalato dagli specialisti di sicurezza di Wordfence. La causa principale è la mancanza di adeguata pulizia dei dati in ingresso e dell’escapismo dei dati in uscita per gli attributi forniti dagli utenti. Questo permette agli aggressori autenticati con livelli di autorizzazione da collaboratore in su di inserire script web arbitrari nelle pagine, che vengono eseguiti ogni volta che un utente accede a una di queste pagine. La gravità di questa vulnerabilità è considerata di livello medio. Fortunatamente, è stata risolta nelle versioni del plugin dalla 1.6.0 in poi. Pertanto, si consiglia vivamente di effettuare un rapido aggiornamento del plugin The Pretty Google Calendar per garantire la sicurezza del vostro sito web.

Fonte: difesaesicurezza

PrecedentePrecedente
SuccessivoSuccessivo
Share the Post:

Articoli simili

Problemi di vulnerabilità su CMS Wordpress

Plugin di sicurezza AIOS non sicuro

8 Settembre 2023
Leggi i dettagli ➜
Problemi di vulnerabilità su CMS Wordpress

WordPress non supporta più le API di Twitter

8 Settembre 2023
Leggi i dettagli ➜
Problemi di vulnerabilità su CMS Wordpress

In arrivo WordPress 6.4

7 Settembre 2023
Leggi i dettagli ➜
Problemi di vulnerabilità su CMS Wordpress

Due vulnerabilità critiche per Jupiter X Core

1 Settembre 2023
Leggi i dettagli ➜
« Precedenti Pagina1 Pagina2 Pagina3 Pagina4 Successivi »
Pixel Hosting - L'hosting gestito per la tua azienda
  • Via Operai 10, Genova
  • Tel: +39 010 8568659
  • info@pixel.hosting
  • © PixeHosting
  • IT partner PixelStudio
P.IVA IT 02327730996 Privacy Policy Cookie Policy