CVE · Medium

CVE-2021-24930 — Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 20.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24930 Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 20.3.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 20.3.1 20.3.1 2021-11-08

CVE-2021-24930

El plugin Bookly para WordPress anterior a la versión 20.3.1 contiene una vulnerabilidad de cross-site scripting almacenada en el campo Staff Full Name. El plugin falla al sanitizar adecuadamente este campo antes de mostrarlo en las páginas, permitiendo que los atacantes inyecten scripts maliciosos que se ejecutarán para todos los usuarios que vean el contenido afectado. Esta vulnerabilidad podría comprometer las sesiones de usuario y la seguridad del sitio a través de ataques XSS persistentes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.