CVE · High

CVE-2024-21752 — Ajax Search Lite – Live Search & Filter [ajax-search-lite] < 4.11.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-21752 Ajax Search Lite – Live Search & Filter [ajax-search-lite] < 4.11.5 Falsificación de petición en sitios cruzados (CSRF) Alta 7,1 < 4.11.5 4.11.5 2024-01-04

CVE-2024-21752

El plugin Ajax Search Lite contiene una vulnerabilidad de cross-site scripting que podría permitir a los atacantes inyectar y ejecutar scripts maliciosos en los sitios web afectados, comprometiendo potencialmente la experiencia de los visitantes a través de redirecciones, anuncios u otro contenido dañino. La falla fue descubierta por Le Ngoc Anh e impacta todas las versiones anteriores a la 4.11.5, que contiene la corrección necesaria.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.