CVE · Medium

CVE-2024-35644 — Preferred Languages [preferred-languages] < 2.3.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-35644 Preferred Languages [preferred-languages] < 2.3.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 2.3.0 2.3.0 2024-05-30

CVE-2024-35644

El plugin Preferred Languages para WordPress en versiones hasta la 2.2.2 contiene una vulnerabilidad de cross-site scripting almacenado en su configuración administrativa debido a una sanitización insuficiente de la entrada del usuario y un escape de salida deficiente. Un administrador autenticado puede inyectar scripts maliciosos en la configuración del plugin, que se ejecutarán cuando otros usuarios vean páginas que contengan este contenido inyectado. Esta vulnerabilidad se limita a instalaciones multisitio de WordPress o aquellas donde la capacidad unfiltered_html ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.