CVE · Medium

CVE-2024-1796 — HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1796 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.3.5.2 1.3.5.2 2024-03-14

CVE-2024-1796

El plugin HUSKY – Products Filter for WooCommerce (anteriormente conocido como WOOF) contiene una vulnerabilidad de cross-site scripting descubierta por Bassem Essam que afecta versiones anteriores a la 1.3.5.2. Un atacante podría explotar esta falla para inyectar scripts maliciosos en el sitio web, incluyendo redirecciones, publicidades y otro contenido HTML que se ejecutaría cuando los visitantes accedan al sitio. La vulnerabilidad ha sido parcheada en la versión 1.3.5.2 y los usuarios deberían actualizar a esta versión o una posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.