CVE · Medium

CVE-2024-13900 — Head, Footer and Post Injections [header-footer] < 3.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13900 Head, Footer and Post Injections [header-footer] < 3.3.1 Control incorrecto de la generación de código (inyección de código) Media 4,1 < 3.3.1 3.3.1 2025-02-20

CVE-2024-13900

El plugin Head, Footer and Post Injections contiene una vulnerabilidad de inyección de código PHP que afecta a las versiones 3.3.0 e inferiores. Los atacantes con privilegios de administrador o superiores pueden inyectar código PHP arbitrario, particularmente en instalaciones multisitio de WordPress. La vulnerabilidad requiere acceso autenticado a nivel de administrador o superior para ser explotada. Las versiones 3.3.1 y posteriores contienen correcciones para este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.