CVE · Medium

CVE-2024-2583 — Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2583 Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 7.0.5 7.0.5 2024-03-23

CVE-2024-2583

El complemento Shortcodes Ultimate para WordPress contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en su shortcode 'note_color' que afecta las versiones hasta la 7.0.4, causada por una desinfección y escape inadecuados de los atributos de shortcode proporcionados por el usuario. Los usuarios autenticados con permisos de colaborador o superiores pueden inyectar scripts maliciosos en páginas a través de este shortcode, que luego se ejecutan para cualquiera que vea la página afectada. La vulnerabilidad ha sido solucionada en la versión 7.0.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.