CVE-2024-1341
El plugin Advanced iFrame anterior a la versión 2024.2 contiene una vulnerabilidad de cross-site scripting que podría permitir a los atacantes inyectar y ejecutar scripts maliciosos en los sitios web afectados. Un investigador llamado Fariq Fadillah Gusti Insani identificó esta falla, que podría ser explotada para entregar payloads dañinos incluyendo redirecciones, publicidades o código HTML arbitrario a los visitantes del sitio. La vulnerabilidad ha sido parcheada en la versión 2024.2 y los usuarios deberían actualizar inmediatamente a un lanzamiento compatible.
Basado en datos públicos de CVE (MITRE/NVD).