CVE-2024-4362
El plugin SiteOrigin Widgets Bundle hasta la versión 1.60.0 contiene una vulnerabilidad de Cross-Site Scripting almacenado en su shortcode 'siteorigin_widget' que surge de una sanitización inadecuada de los atributos del shortcode suministrados por el usuario y un escape de salida insuficiente. Los atacantes con permisos de nivel de colaborador o superior pueden explotar este defecto para incrustar scripts maliciosos en páginas, que se ejecutan cuando los visitantes acceden al contenido comprometido. La vulnerabilidad afecta todas las versiones hasta e incluyendo la 1.60.0, con una corrección disponible en la versión 1.61.0 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).