CVE · Medium

CVE-2021-24234 — Ivory Search – WordPress Search Plugin [add-search-to-menu] < 4.6.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24234 Ivory Search – WordPress Search Plugin [add-search-to-menu] < 4.6.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.6.1 4.6.1 2021-03-30

CVE-2021-24234

El plugin Ivory Search en versiones anteriores a la 4.6.1 contiene una vulnerabilidad de cross-site scripting reflejado en la página Search Forms donde el parámetro tab no se sanitiza adecuadamente antes de ser mostrado. Un atacante podría explotar esta falla creando un enlace malicioso que, cuando sea clickeado por un administrador u otro usuario con privilegios elevados, ejecutaría JavaScript arbitrario en su navegador. El ataque requiere conocimiento de un identificador de formulario específico para ser exitoso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.