CVE · Medium

CVE-2024-37943 — YITH WooCommerce Ajax Product Filter [yith-woocommerce-ajax-navigation] < 5.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-37943 YITH WooCommerce Ajax Product Filter [yith-woocommerce-ajax-navigation] < 5.2.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,8 < 5.2.0 5.2.0 2024-07-10

CVE-2024-37943

El plugin YITH WooCommerce Ajax Product Filter hasta la versión 5.1.0 contiene una vulnerabilidad de cross-site scripting reflejado causada por una sanitización inadecuada de las entradas y un escape insuficiente de las salidas. Un atacante sin autenticar podría explotar este defecto creando un enlace malicioso que, cuando sea clickeado por un usuario, ejecutaría scripts arbitrarios en el navegador de la víctima. La vulnerabilidad fue resuelta en la versión 5.2.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.