CVE · Medium

CVE-2021-24569 — Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24569 Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.1.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.1.4 2.1.4 2021-08-30

CVE-2021-24569

El plugin Cookie Notice para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en las versiones hasta la 2.1.3 que afecta la opción de configuración de Texto del Botón. El flaw surge de una sanitización inadecuada de las entradas de usuario y un escape insuficiente del contenido mostrado, permitiendo que los administradores y usuarios con privilegios más elevados introduzcan scripts maliciosos que se ejecutan cuando los visitantes del sitio cargan las páginas afectadas. Esta vulnerabilidad solo impacta instalaciones multisitio de WordPress o configuraciones de sitio único donde la capacidad unfiltered_html ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.