CVE · Medium

CVE-2021-24339 — Pods - Custom Content Types and Fields [pods] < 2.7.27

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24339 Pods - Custom Content Types and Fields [pods] < 2.7.27 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.7.27 2.7.27 2021-01-15

CVE-2021-24339

El plugin Pods contenía una vulnerabilidad de cross-site scripting almacenado autenticado en el parámetro del campo Etiqueta de Menú que podía ser explotada por usuarios autenticados. Este defecto afectaba las versiones anteriores a la 2.7.27, donde scripts maliciosos podían ser almacenados y ejecutados. Los usuarios deberían actualizar a la versión 2.7.27 o posterior para remediar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.