CVE · Medium

CVE-2021-24338 — Pods - Custom Content Types and Fields [pods] < 2.7.27

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24338 Pods - Custom Content Types and Fields [pods] < 2.7.27 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.7.27 2.7.27 2021-01-15

CVE-2021-24338

El plugin Pods contenía una falla de XSS almacenado autenticado en el parámetro del campo Singular Label que permitía a los atacantes con acceso apropiado inyectar scripts maliciosos. Esta vulnerabilidad afectaba versiones anteriores a la 2.7.27, donde la validación de entrada era insuficiente para prevenir el almacenamiento y ejecución de código manipulado. Los usuarios deberían actualizar a la versión 2.7.27 o posterior para resolver este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.