Base de Datos de CVE /
CVE-2024-2583
CVE · Medium
CVE-2024-2583 — Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-2583
|
Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.5 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 7.0.5
|
7.0.5 |
2024-03-23 |
—
|
CVE-2024-2583
El complemento Shortcodes Ultimate para WordPress contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en su shortcode 'note_color' que afecta las versiones hasta la 7.0.4, causada por una desinfección y escape inadecuados de los atributos de shortcode proporcionados por el usuario. Los usuarios autenticados con permisos de colaborador o superiores pueden inyectar scripts maliciosos en páginas a través de este shortcode, que luego se ejecutan para cualquiera que vea la página afectada. La vulnerabilidad ha sido solucionada en la versión 7.0.5.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad