CVE · Medium

CVE-2021-24737 — Comments – wpDiscuz [wpdiscuz] < 7.3.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24737 Comments – wpDiscuz [wpdiscuz] < 7.3.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 7.3.2 7.3.2 2021-09-13

CVE-2021-24737

El plugin wpDiscuz en versiones anteriores a la 7.3.2 contiene una vulnerabilidad de cross-site scripting almacenado en sus mensajes de Seguir y Dejar de seguir, que se generan en la página sin sanitización ni escape adecuados. Este fallo permite a usuarios con privilegios elevados inyectar scripts maliciosos incluso cuando la capacidad unfiltered_html está restringida. La vulnerabilidad persiste a través de las versiones 7.3.0 y 7.3.1, y aunque la versión 7.3.2 aborda el problema, los payloads existentes permanecen activos hasta que se guarden nuevamente los ajustes del sitio después de instalar la actualización.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.