← volver
CVE-2019-9978

CVE-2019-9978

CVSS 6.1 MEDIUMEPSS 73.5%● KEVCWE-79
En resumen

Un plugin de WordPress llamado Social Warfare tiene una falla que permite a atacantes almacenar código malicioso en un parámetro específico, que luego se ejecuta cuando los administradores visitan ciertas páginas. Esto permite que los atacantes roben credenciales de administrador o tomen control del sitio web.

Detalle técnico

Vulnerabilidad de XSS almacenado en el plugin Social Warfare versiones anteriores a 3.5.3, explotable a través del parámetro swp_url en wp-admin/admin-post.php?swp_debug=load_options. El ataque requiere acceso al endpoint vulnerable; el payload malicioso persiste en almacenamiento y se ejecuta en navegadores de administradores, pudiendo resultar en secuestro de sesión o acciones administrativas no autorizadas.

Resumen generado y traducido por IA a partir de la descripción oficial.
The social-warfare plugin before 3.5.3 for WordPress has stored XSS via the wp-admin/admin-post.php?swp_debug=load_options swp_url parameter, as exploited in the wild in March 2019. This affects Social Warfare and Social Warfare Pro.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →