Base de Datos de CVE /
CVE-2021-24986
CVE · Medium
CVE-2021-24986 — Post Grid [post-grid] < 2.1.16
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24986
|
Post Grid [post-grid] < 2.1.16 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 2.1.16
|
2.1.16 |
2022-03-15 |
—
|
CVE-2021-24986
El plugin Post Grid anterior a la versión 2.1.16 falla en sanitizar adecuadamente el parámetro de palabra clave, permitiendo que los atacantes inyecten scripts maliciosos que se reflejan en los atributos de la página. Esta vulnerabilidad habilita ataques de cross-site scripting reflejado en páginas que muestran una Post Grid con la funcionalidad de búsqueda habilitada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad