CVE · Medium

CVE-2024-2840 — Enhanced Media Library [enhanced-media-library] < 2.8.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2840 Enhanced Media Library [enhanced-media-library] < 2.8.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.8.10 2.8.10 2024-04-15

CVE-2024-2840

El plugin Enhanced Media Library contiene una vulnerabilidad de cross-site scripting almacenado que afecta versiones 2.8.9 y anteriores, derivada de que el plugin permite cargas de archivos dfxp sin sanitización apropiada. Atacantes con privilegios de nivel autor o superior pueden cargar archivos maliciosos que contengan código JavaScript arbitrario que se ejecutará en los navegadores de usuarios que visualicen páginas afectadas. Este defecto requiere autenticación para ser explotado pero permite a los atacantes inyectar scripts maliciosos persistentes en las galerías de medios de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.