CVE · High

CVE-2024-32559 — WP 404 Auto Redirect to Similar Post [wp-404-auto-redirect-to-similar-post] < 1.0.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-32559 WP 404 Auto Redirect to Similar Post [wp-404-auto-redirect-to-similar-post] < 1.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.0.5 1.0.5 2024-04-16

CVE-2024-32559

El plugin WP 404 Auto Redirect to Similar Post contiene una vulnerabilidad de cross-site scripting reflejado que afecta a las versiones 1.0.4 y anteriores, donde el parámetro URI no se sanitiza ni se escapa adecuadamente. Un atacante no autenticado puede inyectar scripts maliciosos que se ejecutarán en el navegador de un usuario si hacen clic en un enlace manipulado, siempre que la configuración de Modo de Depuración del plugin esté habilitada. Esta vulnerabilidad permite a los atacantes realizar acciones en nombre de los usuarios o robar información sensible a través de inyección de scripts.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.