CVE · High

CVE-2024-29770 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-29770 PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.6.3 3.6.3 2024-03-25

CVE-2024-29770

El plugin Pretty Links para WordPress contiene una vulnerabilidad de cross-site scripting que permite que los atacantes inyecten scripts maliciosos en los sitios web, potencialmente habilitando redirecciones, publicidades y ejecución de payloads HTML arbitrarios cuando los visitantes acceden al sitio. La falla fue descubierta por Rafie Muhammad e informada a través de Patchstack. Los usuarios deberían actualizar a la versión 3.6.3 o posterior para remediar este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.