Base de Datos de CVE /
CVE-2024-4180
CVE · Critical
CVE-2024-4180 — The Events Calendar [the-events-calendar] < 6.4.0.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-4180
|
The Events Calendar [the-events-calendar] < 6.4.0.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Crítica
9,1
|
< 6.4.0.1
|
6.4.0.1 |
2024-05-14 |
—
|
CVE-2024-4180
El plugin The Events Calendar para WordPress contiene una vulnerabilidad de cross-site scripting reflejado en versiones hasta la 6.4.0 inclusive a través del parámetro 'view_data', que carece de sanitización adecuada de entrada y escapado de salida. Los atacantes no autenticados pueden explotar esta falla para inyectar scripts maliciosos que se ejecutan en el navegador del usuario si el usuario es engañado para hacer clic en un enlace especialmente elaborado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad