Base de Datos de CVE /
CVE-2021-24127
CVE · Medium
CVE-2021-24127 — ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.9.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24127
|
ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.9.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 3.9.3
|
3.9.3 |
2020-05-22 |
—
|
CVE-2021-24127
El plugin ThirstyAffiliates anterior a la versión 3.9.3 contenía una vulnerabilidad de secuencias de comandos entre sitios almacenadas autenticada que permitía a usuarios con permisos de nivel autor inyectar JavaScript malicioso en títulos de imágenes. Cuando un administrador visualizaba estas imágenes comprometidas, el script incrustado se ejecutaba en la sesión de su navegador. Esta falla requería que un atacante tuviera acceso a una cuenta de usuario existente en la instalación de WordPress.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad