CVE · Medium

CVE-2024-35681 — Comments – wpDiscuz [wpdiscuz] < 7.6.19

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-35681 Comments – wpDiscuz [wpdiscuz] < 7.6.19 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 7.6.19 7.6.19 2024-06-06

CVE-2024-35681

El plugin Comments – wpDiscuz para WordPress contiene una vulnerabilidad de Cross-Site Scripting almacenado que afecta las versiones hasta 7.6.18. El plugin no sanitiza ni escapa adecuadamente los atributos suministrados por el usuario, permitiendo que usuarios autenticados con permisos de nivel de colaborador o superior inyecten scripts maliciosos en páginas. Cuando otros usuarios visitan las páginas afectadas, estos scripts inyectados se ejecutan en sus navegadores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.