CVE · Medium

CVE-2024-3026 — MaxButtons – Create buttons [maxbuttons] < 9.7.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3026 MaxButtons – Create buttons [maxbuttons] < 9.7.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 9.7.8 9.7.8 2024-06-22

CVE-2024-3026

El plugin MaxButtons para WordPress en versiones hasta la 9.7.7 contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro Custom Rel Tag. Los usuarios autenticados con privilegios de Editor o superior pueden inyectar scripts maliciosos a través de este parámetro debido a la falta de sanitización y escape adecuados del contenido ingresado por el usuario. La vulnerabilidad solo se manifiesta en configuraciones multisitio de WordPress o en entornos donde la capacidad unfiltered_html ha sido restringida, lo que permite a los atacantes incrustar scripts persistentes que se ejecutan cuando otros usuarios ven las páginas afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.