WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-13900 — Head, Footer and Post Injections [header-footer] < 3.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13900 Head, Footer and Post Injections [header-footer] < 3.3.1 Control incorrecto de la generación de código (inyección de código) Media 4,1 < 3.3.1 3.3.1 2025-02-20

CVE-2024-13900

La extensión de Head, Footer y Post Inyecciones para WordPress es vulnerable a la inyección de código PHP en todas las versiones hasta, e incluyendo, 3.3.0. Esto permite que los atacantes autenticados, con acceso al nivel de Administrador y por encima, inyecten código PHP en entornos multisitio.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.