CVE · Medium

CVE-2021-24452 — W3 Total Cache [w3-total-cache] < 2.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24452 W3 Total Cache [w3-total-cache] < 2.1.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.1.5 2.1.5 2021-06-28

CVE-2021-24452

El plugin W3 Total Cache anterior a la versión 2.1.5 contiene una vulnerabilidad de secuencias de comandos entre sitios reflejada en el panel de extensiones. Cuando la función de seguimiento de uso está habilitada, el parámetro "extension" se representa directamente en código JavaScript sin una sanitización adecuada. Un atacante podría crear un enlace malicioso y engañar a un administrador autenticado para que haga clic en él, potencialmente ejecutando JavaScript arbitrario en el navegador del administrador y comprometiendo el sitio web completo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.