CVE · Critical

CVE-2024-4180 — The Events Calendar [the-events-calendar] < 6.4.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4180 The Events Calendar [the-events-calendar] < 6.4.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Crítica 9,1 < 6.4.0.1 6.4.0.1 2024-05-14

CVE-2024-4180

El plugin The Events Calendar para WordPress contiene una vulnerabilidad de cross-site scripting reflejado en versiones hasta la 6.4.0 inclusive a través del parámetro 'view_data', que carece de sanitización adecuada de entrada y escapado de salida. Los atacantes no autenticados pueden explotar esta falla para inyectar scripts maliciosos que se ejecutan en el navegador del usuario si el usuario es engañado para hacer clic en un enlace especialmente elaborado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.