CVE · Medium

CVE-2024-34805 — iframe [iframe] < 5.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-34805 iframe [iframe] < 5.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 5.1 5.1 2024-05-14

CVE-2024-34805

El plugin iframe para WordPress hasta la versión 5.0 contiene una falla de cross-site scripting almacenado causada por una sanitización insuficiente de la entrada del usuario y un escape inadecuado de la salida. Los atacantes con permisos de nivel Colaborador o superior pueden explotar esta vulnerabilidad para inyectar scripts maliciosos en páginas, que luego se ejecutan para cualquier usuario que visualice esas páginas. La vulnerabilidad afecta todas las versiones hasta e incluyendo la 5.0, siendo la versión 5.1 la que contiene la corrección.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.