CVE · High

CVE-2021-24218 — Meta pixel for WordPress [official-facebook-pixel] >= 3.0.0 - <= 3.0.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24218 Meta pixel for WordPress [official-facebook-pixel] >= 3.0.0 - <= 3.0.3 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 3.0.0–3.0.4 3.0.4 2021-03-25

CVE-2021-24218

El plugin Facebook for WordPress en las versiones 3.0.0 a 3.0.3 contenía una vulnerabilidad de falsificación de solicitud entre sitios en las acciones AJAX wp_ajax_save_fbe_settings y wp_ajax_delete_fbe_settings debido a que no implementaban verificación de nonce. Además, la función saveFbeSettings no desinfectaba la entrada, permitiendo a los atacantes inyectar y almacenar etiquetas de script dentro de la configuración del plugin. Estos defectos fueron resueltos en la versión 3.0.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.