CVE · Medium

CVE-2021-24992 — Buttonizer – Floating Menus, Sticky Buttons, & Popup Builder [buttonizer-multifunctional-button] < 2.6.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24992 Buttonizer – Floating Menus, Sticky Buttons, & Popup Builder [buttonizer-multifunctional-button] < 2.6.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.6.3 2.6.3 2021-11-29

CVE-2021-24992

El plugin Buttonizer en versiones anteriores a la 2.6.3 no filtró ni escapó correctamente ciertos parámetros que se mostraban en atributos HTML y contenido de página. Esta omisión permitió a usuarios autenticados con privilegios elevados inyectar y ejecutar scripts maliciosos, eludiendo las restricciones de seguridad que normalmente previenen que el contenido HTML sin filtrar sea procesado. La vulnerabilidad podía ser explotada incluso cuando los administradores habían deshabilitado la capacidad unfiltered_html para los roles de usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.