CVE · Medium

CVE-2024-4092 — Slider Revolution [revslider] < 6.7.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4092 Slider Revolution [revslider] < 6.7.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.7.8 6.7.8 2024-04-30

CVE-2024-4092

El plugin Slider Revolution anterior a la versión 6.7.8 contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro 'htmltag' causada por una sanitización y escape insuficiente de la entrada del usuario. Atacantes con credenciales de autenticación, típicamente administradores pero potencialmente autores si los permisos están configurados de esa manera, pueden inyectar scripts maliciosos en páginas que se ejecutan para todos los visitantes posteriores. La vulnerabilidad afecta a todas las versiones hasta la 6.7.7 inclusive y se remedia en la versión 6.7.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.