CVE · Medium

CVE-2024-0625 — WPFront Notification Bar [wpfront-notification-bar] < 3.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0625 WPFront Notification Bar [wpfront-notification-bar] < 3.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.4 3.4 2024-01-24

CVE-2024-0625

El plugin WPFront Notification Bar contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro 'wpfront-notification-bar-options[custom_class]' que afecta versiones hasta la 3.3.2, causada por una sanitización de entrada inadecuada y codificación de salida insuficiente. Los administradores pueden inyectar scripts maliciosos en páginas que se ejecutarán cuando los usuarios visualicen esas páginas, aunque esta vulnerabilidad solo impacta configuraciones multisitio e instalaciones donde la capacidad unfiltered_html está deshabilitada. El problema fue corregido en la versión 3.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.