Base de Datos de CVE /
CVE-2024-2170
CVE · Medium
CVE-2024-2170 — VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.97.0.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-2170
|
VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.97.0.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 9.97.0.0
|
9.97.0.0 |
2024-03-25 |
—
|
CVE-2024-2170
El plugin VK All in One Expansion Unit anterior a la versión 9.97.0.0 contiene una vulnerabilidad de secuencias de comandos entre sitios que fue descubierta por Ngô Thiên An. Un atacante podría explotar esta falla para inyectar scripts maliciosos en el sitio web, permitiéndole ejecutar redirecciones, mostrar publicidades no deseadas o incrustar HTML arbitrario cuando los visitantes acceden al sitio. La vulnerabilidad fue parcheada en la versión 9.97.0.0 y los usuarios deberían actualizar a esta versión o posterior.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad