CVE · Medium

CVE-2024-1541 — Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.24

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1541 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.24 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.24 3.2.24 2024-03-01

CVE-2024-1541

El plugin Kadence Blocks para WordPress contiene una falla de cross-site scripting que fue descubierta e informada por wesley. Un atacante podría explotar esta vulnerabilidad para insertar código malicioso en un sitio web, permitiendo la ejecución de scripts no deseados, redirecciones, anuncios u otro contenido dañino cuando los visitantes acceden al sitio. La vulnerabilidad afecta versiones anteriores a la 3.2.24 y ha sido resuelta en la versión 3.2.24 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.