CVE · Medium

CVE-2024-4361 — Page Builder by SiteOrigin [siteorigin-panels] < 2.29.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4361 Page Builder by SiteOrigin [siteorigin-panels] < 2.29.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.29.16 2.29.16 2024-05-20

CVE-2024-4361

El plugin Page Builder by SiteOrigin contiene una vulnerabilidad de cross-site scripting almacenado a través de su shortcode 'siteorigin_widget' en versiones hasta la 2.29.15. Los usuarios autenticados con acceso de colaborador o superior pueden inyectar scripts maliciosos en páginas aprovechando la sanitización y escapado inadecuado de los atributos del shortcode. Cuando otros usuarios visitan páginas que contienen el shortcode malicioso, los scripts inyectados se ejecutan en sus navegadores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.