CVE · Medium

CVE-2023-6738 — Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6738 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.9 Validación incorrecta de la entrada Media 5,4 < 1.7.9 1.7.9 2024-01-03

CVE-2023-6738

El plugin Pagelayer para WordPress anterior a la versión 1.7.9 contiene una vulnerabilidad de cross-site scripting almacenado que afecta los campos meta pagelayer_header_code, pagelayer_body_open_code y pagelayer_footer_code. Los atacantes con permisos de nivel de colaborador o superior pueden inyectar scripts maliciosos a través de estos campos porque el plugin no sanitiza correctamente las entradas ni escapa los resultados. Cuando los visitantes acceden a páginas que contienen estos scripts inyectados, el código malicioso se ejecuta en sus navegadores. Esta falla representa el retorno de un problema de seguridad que supuestamente fue corregido en la versión 1.7.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.