Zum Inhalt springen Zur Seitenleiste springen

Schlagwörter: 

Dieses Thema enthält 0 Antwort, hat 0 Stimmen.

Zuletzt aktualisiert von Sergio Almendrote Vor 7 Monaten.

Assistiert von: Paola Mendiburu.

Autor Beiträge
Juni 16, 2025 um 1:00 p.m. #17138785

Sergio Almendrote

Antecedentes del problema:
Estoy intentando solucionar vulnerabilidades en la inserción de datos al no escapar o sanear adecuadamente todas las entradas del usuario en el servidor antes de almacenarlas y en el cliente antes de utilizarlas. Se han detectado estas vulnerabilidades en: Linea 20 de /sitepress-multilingual-cms/res/js/wp-nav-menus.js, Líneas 39,188,269,322,342,437,496,647 de /media-library-plus/js/mgmlp-loader.js por el uso de .html, Línea 131 de /sitepress-multilingual-cms/res/js/tags.js, Línea 22,27 y 39 /sitepress-multilingual-cms/inc/upgrade-functions/2.0.0/stepper.js.

Síntomas:
Se han detectado vulnerabilidades en el código relacionadas con la inserción de datos.

Preguntas:
Podéis ayudarnos a solucionar estas vulnerabilidades en una nueva actualización?