Base de Datos de CVE /
CVE-2024-35655
CVE · Medium
CVE-2024-35655 — Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.7.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-35655
|
Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.7.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,9
|
< 0.7.0
|
0.7.0 |
2024-06-03 |
—
|
CVE-2024-35655
El plugin Brave popup builder contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrador que afecta a las versiones 0.6.9 y anteriores debido a una sanitización inadecuada de la entrada del usuario y la falta de codificación de salida adecuada. Los atacantes con privilegios de administrador pueden inyectar scripts maliciosos que se ejecutan cuando los usuarios ven páginas afectadas, aunque esta vulnerabilidad solo impacta las instalaciones multisitio de WordPress o aquellas con la capacidad unfiltered_html deshabilitada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad