CVE-2024-12240
El plugin Page Builder by SiteOrigin contiene una vulnerabilidad de secuencias de comandos entre sitios almacenados en las versiones 2.31.0 y anteriores debido al manejo inadecuado del parámetro de etiqueta de fila, lo que permite a los usuarios con rol de Colaborador o permisos superiores inyectar scripts maliciosos en páginas que se ejecutan para cualquier visitante que vea esas páginas. El problema surge de la desinfección insuficiente de la entrada del usuario combinada con el escape insuficiente de la salida. Esta vulnerabilidad afecta todas las versiones hasta e incluyendo la 2.31.0 y ha sido parcheada en la versión 2.31.1.
Basado en datos públicos de CVE (MITRE/NVD).