> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> CVE-2019-20173: Actualización de seguridad para WordPress Plugin for Auth0

# CVE-2019-20173: Actualización de seguridad para WordPress Plugin for Auth0 wp-auth0

**Publicado**: 31 de enero de 2020

**Número de CVE**: CVE-2019-20173

**Crédito**: Muhamad Visat

<div id="overview">
  ## Descripción general
</div>

Las versiones 3.11.0, 3.11.1 y 3.11.2 de WordPress Plugin for Auth0 no sanitizan correctamente el parámetro de consulta `wle`. Esto podría permitir que un atacante ejecute un ataque de scripting entre sitios (XSS) en la página de Login.

<div id="am-i-affected">
  ## ¿Me afecta?
</div>

Esta vulnerabilidad le afecta si se cumplen todas las siguientes condiciones:

* Está usando las versiones 3.11.0, 3.11.1 o 3.11.2 de WordPress Plugin for Auth0
* La configuración “Original Login Form on wp-login.php”, en Basic settings, está establecida en una de estas dos opciones:

  * “Via a link under the Auth0 form” (opción predeterminada)
  * “When "wle" query parameter is present”

<div id="how-to-fix-that">
  ## ¿Cómo se soluciona?
</div>

Los desarrolladores que usan WordPress Plugin for Auth0 deben actualizar a la versión 3.11.3 o posterior.

<div id="will-this-update-impact-my-users">
  ## ¿Esta actualización afectará a mis usuarios?
</div>

No. Esta corrección aplica un parche a la biblioteca que utiliza su aplicación, pero no afectará a sus usuarios, a su estado actual ni a ninguna sesión existente.
