Base de Datos de CVE /
CVE-2024-3868
CVE · Medium
CVE-2024-3868 — Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager [folders] < 3.0.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-3868
|
Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager [folders] < 3.0.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 3.0.3
|
3.0.3 |
2024-05-03 |
—
|
CVE-2024-3868
El plugin Folders Pro para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en las versiones hasta la 3.0.2, donde los datos proporcionados por el usuario en los campos de Nombre y Apellido no están debidamente desinfectados ni escapados. Los usuarios autenticados con privilegios de suscriptor o superiores pueden explotar este defecto para inyectar scripts maliciosos que se ejecutan cuando otros usuarios ven las páginas afectadas. La vulnerabilidad fue corregida en la versión 3.0.3.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad