Base de Datos de CVE /
CVE-2024-3244
CVE · Medium
CVE-2024-3244 — EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 3.9.15
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-3244
|
EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 3.9.15 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 3.9.15
|
3.9.15 |
2024-04-05 |
—
|
CVE-2024-3244
El plugin EmbedPress anterior a la versión 3.9.15 contiene una vulnerabilidad de cross-site scripting almacenado en su shortcode embedpress_calendar que permite a usuarios autenticados con privilegios de colaborador o superior inyectar scripts maliciosos en páginas mediante la explotación de una sanitización y escape inadecuados de los atributos del shortcode. Cuando otras usuarios visualizan estas páginas comprometidas, los scripts inyectados se ejecutan en sus navegadores. El fallo requiere un atacante autenticado con permisos de nivel colaborador como mínimo para ser explotado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad