CVE-2024-2840
El plugin Enhanced Media Library contiene una vulnerabilidad de cross-site scripting almacenado que afecta versiones 2.8.9 y anteriores, derivada de que el plugin permite cargas de archivos dfxp sin sanitización apropiada. Atacantes con privilegios de nivel autor o superior pueden cargar archivos maliciosos que contengan código JavaScript arbitrario que se ejecutará en los navegadores de usuarios que visualicen páginas afectadas. Este defecto requiere autenticación para ser explotado pero permite a los atacantes inyectar scripts maliciosos persistentes en las galerías de medios de WordPress.
Basado en datos públicos de CVE (MITRE/NVD).