Base de Datos de CVE /
CVE-2021-24992
CVE · Medium
CVE-2021-24992 — Buttonizer – Floating Menus, Sticky Buttons, & Popup Builder [buttonizer-multifunctional-button] < 2.6.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24992
|
Buttonizer – Floating Menus, Sticky Buttons, & Popup Builder [buttonizer-multifunctional-button] < 2.6.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 2.6.3
|
2.6.3 |
2021-11-29 |
—
|
CVE-2021-24992
El plugin Buttonizer en versiones anteriores a la 2.6.3 no filtró ni escapó correctamente ciertos parámetros que se mostraban en atributos HTML y contenido de página. Esta omisión permitió a usuarios autenticados con privilegios elevados inyectar y ejecutar scripts maliciosos, eludiendo las restricciones de seguridad que normalmente previenen que el contenido HTML sin filtrar sea procesado. La vulnerabilidad podía ser explotada incluso cuando los administradores habían deshabilitado la capacidad unfiltered_html para los roles de usuario.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad