CVE · Medium

CVE-2024-3111 — Interactive Content – H5P [h5p] < 1.15.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3111 Interactive Content – H5P [h5p] < 1.15.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.15.8 1.15.8 2024-06-06

CVE-2024-3111

El plugin Interactive Content – H5P para WordPress anterior a la versión 1.15.8 contiene una vulnerabilidad de cross-site scripting almacenado que afecta las cargas de archivos SVG. Los atacantes con permisos de nivel Colaborador o superior pueden cargar archivos SVG maliciosos que contienen código JavaScript arbitrario debido a la sanitización y escape inadecuados de la entrada del usuario. Cuando cualquier usuario accede a estos archivos SVG infectados, los scripts inyectados se ejecutan en su navegador. La vulnerabilidad está presente en todas las versiones hasta la 1.15.7 y se resuelve en la versión 1.15.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.