Base de Datos de CVE /
CVE-2021-24930
CVE · Medium
CVE-2021-24930 — Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 20.3.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24930
|
Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 20.3.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 20.3.1
|
20.3.1 |
2021-11-08 |
—
|
CVE-2021-24930
El plugin Bookly para WordPress anterior a la versión 20.3.1 contiene una vulnerabilidad de cross-site scripting almacenada en el campo Staff Full Name. El plugin falla al sanitizar adecuadamente este campo antes de mostrarlo en las páginas, permitiendo que los atacantes inyecten scripts maliciosos que se ejecutarán para todos los usuarios que vean el contenido afectado. Esta vulnerabilidad podría comprometer las sesiones de usuario y la seguridad del sitio a través de ataques XSS persistentes.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad