CVE · Medium

CVE-2024-12240 — Page Builder by SiteOrigin [siteorigin-panels] < 2.31.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12240 Page Builder by SiteOrigin [siteorigin-panels] < 2.31.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.31.1 2.31.1 2025-01-13

CVE-2024-12240

El plugin Page Builder by SiteOrigin contiene una vulnerabilidad de secuencias de comandos entre sitios almacenados en las versiones 2.31.0 y anteriores debido al manejo inadecuado del parámetro de etiqueta de fila, lo que permite a los usuarios con rol de Colaborador o permisos superiores inyectar scripts maliciosos en páginas que se ejecutan para cualquier visitante que vea esas páginas. El problema surge de la desinfección insuficiente de la entrada del usuario combinada con el escape insuficiente de la salida. Esta vulnerabilidad afecta todas las versiones hasta e incluyendo la 2.31.0 y ha sido parcheada en la versión 2.31.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.