CVE · Medium

CVE-2024-4362 — SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.61.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4362 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.61.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.61.0 1.61.0 2024-05-21

CVE-2024-4362

El plugin SiteOrigin Widgets Bundle hasta la versión 1.60.0 contiene una vulnerabilidad de Cross-Site Scripting almacenado en su shortcode 'siteorigin_widget' que surge de una sanitización inadecuada de los atributos del shortcode suministrados por el usuario y un escape de salida insuficiente. Los atacantes con permisos de nivel de colaborador o superior pueden explotar este defecto para incrustar scripts maliciosos en páginas, que se ejecutan cuando los visitantes acceden al contenido comprometido. La vulnerabilidad afecta todas las versiones hasta e incluyendo la 1.60.0, con una corrección disponible en la versión 1.61.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.