Base de Datos de CVE /
CVE-2021-24234
CVE · Medium
CVE-2021-24234 — Ivory Search – WordPress Search Plugin [add-search-to-menu] < 4.6.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24234
|
Ivory Search – WordPress Search Plugin [add-search-to-menu] < 4.6.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 4.6.1
|
4.6.1 |
2021-03-30 |
—
|
CVE-2021-24234
El plugin Ivory Search en versiones anteriores a la 4.6.1 contiene una vulnerabilidad de cross-site scripting reflejado en la página Search Forms donde el parámetro tab no se sanitiza adecuadamente antes de ser mostrado. Un atacante podría explotar esta falla creando un enlace malicioso que, cuando sea clickeado por un administrador u otro usuario con privilegios elevados, ejecutaría JavaScript arbitrario en su navegador. El ataque requiere conocimiento de un identificador de formulario específico para ser exitoso.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad