Base de Datos de CVE /
CVE-2024-37943
CVE · Medium
CVE-2024-37943 — YITH WooCommerce Ajax Product Filter [yith-woocommerce-ajax-navigation] < 5.2.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-37943
|
YITH WooCommerce Ajax Product Filter [yith-woocommerce-ajax-navigation] < 5.2.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,8
|
< 5.2.0
|
5.2.0 |
2024-07-10 |
—
|
CVE-2024-37943
El plugin YITH WooCommerce Ajax Product Filter hasta la versión 5.1.0 contiene una vulnerabilidad de cross-site scripting reflejado causada por una sanitización inadecuada de las entradas y un escape insuficiente de las salidas. Un atacante sin autenticar podría explotar este defecto creando un enlace malicioso que, cuando sea clickeado por un usuario, ejecutaría scripts arbitrarios en el navegador de la víctima. La vulnerabilidad fue resuelta en la versión 5.2.0.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad