Base de Datos de CVE /
CVE-2021-24708
CVE · Medium
CVE-2021-24708 — WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.3.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24708
|
WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel [wp-all-export] < 1.3.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 1.3.1
|
1.3.1 |
2021-10-06 |
—
|
CVE-2021-24708
El plugin WP All Export anterior a la versión 1.3.1 no escapa adecuadamente el campo Nombre de Exportación cuando lo muestra en la página de configuración Gestionar Exportaciones, lo que crea una oportunidad para que usuarios autenticados con privilegios elevados inyecten y ejecuten scripts maliciosos incluso en entornos donde la capacidad unfiltered_html ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad