Base de Datos de CVE /
CVE-2021-24518
CVE · Medium
CVE-2021-24518 — WPFront Notification Bar [wpfront-notification-bar] < 2.0.0.07176
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24518
|
WPFront Notification Bar [wpfront-notification-bar] < 2.0.0.07176 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 2.0.0.07176
|
2.0.0.07176 |
2021-07-11 |
—
|
CVE-2021-24518
El plugin WPFront Notification Bar en versiones anteriores a la 2.0.0.07176 contiene una vulnerabilidad de cross-site scripting almacenado en la configuración de CSS personalizado. Un usuario autenticado con privilegios elevados, como un administrador, puede inyectar código JavaScript malicioso a través de este campo porque el plugin no valida ni codifica adecuadamente la entrada. Esta vulnerabilidad persiste incluso cuando se restringen las capacidades de html sin filtrar, lo que permite al atacante ejecutar scripts arbitrarios que afectan a todos los visitantes del sitio que ven la barra de notificaciones.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad