CVE-2024-2444
El plugin Inline Related Posts anterior a la versión 3.5.0 contiene una vulnerabilidad de cross-site scripting que podría permitir a los atacantes incrustar scripts maliciosos en un sitio web, los cuales se ejecutarían cuando los visitantes accedan al sitio. Estos scripts inyectados podrían realizar diversas acciones incluyendo redireccionamientos, mostrar publicidades no deseadas o ejecutar cargas de HTML arbitrarias. Dmitrii Ignatyev identificó e informó sobre este fallo, que fue resuelto en la versión 3.5.0. Los usuarios deberían actualizar a la versión 3.5.0 o posterior para abordar este problema de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).