CVE · Medium

CVE-2021-24378 — Autoptimize [autoptimize] < 2.7.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24378 Autoptimize [autoptimize] < 2.7.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.7.8 2.7.8 2020-10-09

CVE-2021-24378

El plugin Autoptimize anterior a la versión 2.7.8 no valida los tipos de archivo dentro de los archivos subidos a través de su funcionalidad de Importar Configuración. Este descuido permite que usuarios autenticados con privilegios elevados incrusten archivos maliciosos como documentos HTML que contengan JavaScript en un archivo, que posteriormente se ejecuta cuando los usuarios acceden al archivo resultante dentro del directorio del plugin. La vulnerabilidad requiere acceso de usuario de alto nivel pero presenta un riesgo de secuencias de comandos entre sitios a través del contenido del archivo importado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.