CVE · Medium

CVE-2021-24518 — WPFront Notification Bar [wpfront-notification-bar] < 2.0.0.07176

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24518 WPFront Notification Bar [wpfront-notification-bar] < 2.0.0.07176 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.0.0.07176 2.0.0.07176 2021-07-11

CVE-2021-24518

El plugin WPFront Notification Bar en versiones anteriores a la 2.0.0.07176 contiene una vulnerabilidad de cross-site scripting almacenado en la configuración de CSS personalizado. Un usuario autenticado con privilegios elevados, como un administrador, puede inyectar código JavaScript malicioso a través de este campo porque el plugin no valida ni codifica adecuadamente la entrada. Esta vulnerabilidad persiste incluso cuando se restringen las capacidades de html sin filtrar, lo que permite al atacante ejecutar scripts arbitrarios que afectan a todos los visitantes del sitio que ven la barra de notificaciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.