CVE · Medium

CVE-2024-2444 — Inline Related Posts [intelly-related-posts] < 3.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2444 Inline Related Posts [intelly-related-posts] < 3.5.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.5.0 3.5.0 2024-03-16

CVE-2024-2444

El plugin Inline Related Posts anterior a la versión 3.5.0 contiene una vulnerabilidad de cross-site scripting que podría permitir a los atacantes incrustar scripts maliciosos en un sitio web, los cuales se ejecutarían cuando los visitantes accedan al sitio. Estos scripts inyectados podrían realizar diversas acciones incluyendo redireccionamientos, mostrar publicidades no deseadas o ejecutar cargas de HTML arbitrarias. Dmitrii Ignatyev identificó e informó sobre este fallo, que fue resuelto en la versión 3.5.0. Los usuarios deberían actualizar a la versión 3.5.0 o posterior para abordar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.