CVE · Medium

CVE-2024-35655 — Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.7.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-35655 Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.7.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 0.7.0 0.7.0 2024-06-03

CVE-2024-35655

El plugin Brave popup builder contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrador que afecta a las versiones 0.6.9 y anteriores debido a una sanitización inadecuada de la entrada del usuario y la falta de codificación de salida adecuada. Los atacantes con privilegios de administrador pueden inyectar scripts maliciosos que se ejecutan cuando los usuarios ven páginas afectadas, aunque esta vulnerabilidad solo impacta las instalaciones multisitio de WordPress o aquellas con la capacidad unfiltered_html deshabilitada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.