CVE · Medium

CVE-2021-24986 — Post Grid [post-grid] < 2.1.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24986 Post Grid [post-grid] < 2.1.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.1.16 2.1.16 2022-03-15

CVE-2021-24986

El plugin Post Grid anterior a la versión 2.1.16 falla en sanitizar adecuadamente el parámetro de palabra clave, permitiendo que los atacantes inyecten scripts maliciosos que se reflejan en los atributos de la página. Esta vulnerabilidad habilita ataques de cross-site scripting reflejado en páginas que muestran una Post Grid con la funcionalidad de búsqueda habilitada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.