CVE · Medium

CVE-2024-2170 — VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.97.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2170 VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.97.0.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 9.97.0.0 9.97.0.0 2024-03-25

CVE-2024-2170

El plugin VK All in One Expansion Unit anterior a la versión 9.97.0.0 contiene una vulnerabilidad de secuencias de comandos entre sitios que fue descubierta por Ngô Thiên An. Un atacante podría explotar esta falla para inyectar scripts maliciosos en el sitio web, permitiéndole ejecutar redirecciones, mostrar publicidades no deseadas o incrustar HTML arbitrario cuando los visitantes acceden al sitio. La vulnerabilidad fue parcheada en la versión 9.97.0.0 y los usuarios deberían actualizar a esta versión o posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.