CVE · Medium

CVE-2024-3244 — EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 3.9.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3244 EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 3.9.15 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.9.15 3.9.15 2024-04-05

CVE-2024-3244

El plugin EmbedPress anterior a la versión 3.9.15 contiene una vulnerabilidad de cross-site scripting almacenado en su shortcode embedpress_calendar que permite a usuarios autenticados con privilegios de colaborador o superior inyectar scripts maliciosos en páginas mediante la explotación de una sanitización y escape inadecuados de los atributos del shortcode. Cuando otras usuarios visualizan estas páginas comprometidas, los scripts inyectados se ejecutan en sus navegadores. El fallo requiere un atacante autenticado con permisos de nivel colaborador como mínimo para ser explotado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.