CVE · Medium

CVE-2021-24127 — ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.9.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24127 ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.9.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.9.3 3.9.3 2020-05-22

CVE-2021-24127

El plugin ThirstyAffiliates anterior a la versión 3.9.3 contenía una vulnerabilidad de secuencias de comandos entre sitios almacenadas autenticada que permitía a usuarios con permisos de nivel autor inyectar JavaScript malicioso en títulos de imágenes. Cuando un administrador visualizaba estas imágenes comprometidas, el script incrustado se ejecutaba en la sesión de su navegador. Esta falla requería que un atacante tuviera acceso a una cuenta de usuario existente en la instalación de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.