CVE · Medium

CVE-2024-4288 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4288 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.18 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.6.7.18 1.6.7.18 2024-05-15

CVE-2024-4288

El complemento Appointment Booking Calendar — Simply Schedule Appointments Booking para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en versiones hasta la 1.6.7.14 inclusive, donde el parámetro 'link' no sanitiza adecuadamente las entradas ni escapa los resultados. Los usuarios autenticados con acceso de nivel contribuyente o superior pueden explotar este fallo para inyectar scripts maliciosos en páginas, que luego se ejecutan cuando otros usuarios visualizan las páginas afectadas. La vulnerabilidad fue parcheada en la versión 1.6.7.18.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.