CVE-2024-4092
El plugin Slider Revolution anterior a la versión 6.7.8 contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro 'htmltag' causada por una sanitización y escape insuficiente de la entrada del usuario. Atacantes con credenciales de autenticación, típicamente administradores pero potencialmente autores si los permisos están configurados de esa manera, pueden inyectar scripts maliciosos en páginas que se ejecutan para todos los visitantes posteriores. La vulnerabilidad afecta a todas las versiones hasta la 6.7.7 inclusive y se remedia en la versión 6.7.8.
Basado en datos públicos de CVE (MITRE/NVD).