Base de Datos de CVE /
CVE-2024-32559
CVE · High
CVE-2024-32559 — WP 404 Auto Redirect to Similar Post [wp-404-auto-redirect-to-similar-post] < 1.0.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-32559
|
WP 404 Auto Redirect to Similar Post [wp-404-auto-redirect-to-similar-post] < 1.0.5 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,1
|
< 1.0.5
|
1.0.5 |
2024-04-16 |
—
|
CVE-2024-32559
El plugin WP 404 Auto Redirect to Similar Post contiene una vulnerabilidad de cross-site scripting reflejado que afecta a las versiones 1.0.4 y anteriores, donde el parámetro URI no se sanitiza ni se escapa adecuadamente. Un atacante no autenticado puede inyectar scripts maliciosos que se ejecutarán en el navegador de un usuario si hacen clic en un enlace manipulado, siempre que la configuración de Modo de Depuración del plugin esté habilitada. Esta vulnerabilidad permite a los atacantes realizar acciones en nombre de los usuarios o robar información sensible a través de inyección de scripts.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad