CVE · Medium

CVE-2024-12581 — Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.54

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12581 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.54 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 3.2.54 3.2.54 2024-11-21

CVE-2024-12581

Kadence Blocks, un plugin de constructor de páginas de WordPress, contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones hasta 3.2.53 y que surge de la sanitización inadecuada de la configuración del administrador y del escape insuficiente de la salida. Los atacantes con acceso de administrador pueden inyectar scripts maliciosos en páginas que se ejecutarán cuando otros usuarios vean esas páginas. La vulnerabilidad se limita a configuraciones multisitio de WordPress o instalaciones donde la capacidad unfiltered_html ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.