Tag Archives: xss

Joomla Core – XSS Vulnerabilità

Tipo Exploit: XSS Vulnerability
Livello di criticità:
Versioni affette: 1.7.3 e tutte le precedenti 1.7.x e 1.6.x versioni.
Descrizione: filtraggio inadeguato porta a vulnerabilità XSS.
Soluzione: aggiornare Joomla all’ultima versione.

WORDPRESS Plugin Accept Signups 0.1 XSS

Tipo Exploit: XSS
Livello di criticità:
Versioni affette: 0.1

WordPress 3.0.3 Stored XSS usando IE6, IE7, NS 8.1

Tipo Exploit: XSS
Livello di criticità:
Versioni affette: 3.0.3

WordPress Events Manager Extended Plugin Persistent XSS Vulnerability

Tipo Exploit: XSS
Livello di criticità:
Versioni affette: 3.1.2

Core – Back End – Vulnerabilità XSS

Versioni affette: 1.5.18 e tutti i precedenti 1.5 rilasci.
Tipo Exploit: XSS Injection
Livello di criticità:
Descrizione:
Back-end utente può inserire codice JavaScript in varie schermate schermate schermate amministrative.
Soluzione: aggiornare Joomla all’ultima versione (1.5.19 o successiva)

WordPress – XSS Vulnerabilità nel plugin NextGEN Gallery

Versioni affette: NextGEN Gallery 1.5.1 e tutti i precedenti rilasci.
Tipo Exploit: XSS
Livello di criticità:
Descrizione:
Un utente malintenzionato e’ in grado di manipolare il parametro “mode” dello script “xml/media-rss.php“.
Soluzione:
Eseguire l’aggiornamento a una versione non vulnerabile (Esempio: NextGEN Gallery 1.5.2).