CVE · Medium

CVE-2021-24427 — W3 Total Cache [w3-total-cache] < 2.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24427 W3 Total Cache [w3-total-cache] < 2.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.1.3 2.1.3 2021-04-25

CVE-2021-24427

El plugin W3 Total Cache contiene una vulnerabilidad de cross-site scripting almacenado en las versiones hasta la 2.1.2 que afecta múltiples opciones de configuración de CDN. Los administradores en instalaciones multisitio de WordPress o aquellos que tienen deshabilitado unfiltered_html podrían inyectar scripts maliciosos a través de entradas inadecuadamente desinfectadas que no se escapan correctamente en la salida. Estos scripts inyectados se ejecutarían entonces para cualquier usuario que vea las páginas afectadas. La vulnerabilidad fue remediada en la versión 2.1.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.