CVE-2024-11277
El plugin 404 Solution hasta la versión 2.35.19 contiene una vulnerabilidad de cross-site scripting reflejado causada por una sanitización inadecuada de los parámetros de URL y la falta de codificación de salida apropiada. Los atacantes que no están autenticados pueden inyectar scripts maliciosos en páginas web que se ejecutarán cuando los usuarios interactúen con enlaces especialmente diseñados. Esta vulnerabilidad afecta todas las versiones anteriores a la 2.35.20 y requiere ingeniería social para ser explotada con éxito, ya que el atacante debe convencer a un usuario de que haga clic en un enlace malicioso.
Basado en datos públicos de CVE (MITRE/NVD).