CVE · Medium

CVE-2021-24423 — UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.6.59

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24423 UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.6.59 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.6.59 1.6.59 2021-05-09

CVE-2021-24423

El plugin de copia de seguridad UpdraftPlus para WordPress en versiones anteriores a la 1.6.59 no sanitiza adecuadamente el parámetro de configuración updraft_service, lo que permite a los administradores y otros usuarios con privilegios elevados inyectar código JavaScript malicioso que se almacena en la base de datos. Cuando estas configuraciones se muestran posteriormente, el JavaScript almacenado se ejecuta en los navegadores de los usuarios que ven las páginas de configuración del plugin, lo que genera una vulnerabilidad persistente de secuencias de comandos entre sitios. Esta falla permite a los atacantes privilegiados comprometer la seguridad de la instalación de WordPress y potencialmente dirigirse a otros administradores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.