CVE · Medium

CVE-2024-13323 — Booking Calendar [booking] < 10.9.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13323 Booking Calendar [booking] < 10.9.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 10.9.3 10.9.3 2025-01-13

CVE-2024-13323

El plugin Booking Calendar para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su shortcode de reserva que afecta las versiones hasta la 10.9.2. Los atacantes con privilegios de contribuidor o superiores pueden inyectar scripts maliciosos a través de atributos del shortcode insuficientemente desinfectados, que luego se ejecutan para todos los usuarios que ven las páginas afectadas. La vulnerabilidad surge de una validación de entrada inadecuada y un escape de salida insuficiente de datos suministrados por el usuario. El problema fue corregido en la versión 10.9.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.