Base de Datos de CVE /
CVE-2024-12581
CVE · Medium
CVE-2024-12581 — Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.54
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-12581
|
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.54 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,4
|
< 3.2.54
|
3.2.54 |
2024-11-21 |
—
|
CVE-2024-12581
Kadence Blocks, un plugin de constructor de páginas de WordPress, contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones hasta 3.2.53 y que surge de la sanitización inadecuada de la configuración del administrador y del escape insuficiente de la salida. Los atacantes con acceso de administrador pueden inyectar scripts maliciosos en páginas que se ejecutarán cuando otros usuarios vean esas páginas. La vulnerabilidad se limita a configuraciones multisitio de WordPress o instalaciones donde la capacidad unfiltered_html ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad