CVE · Medium

CVE-2024-43963 — Visual CSS Style Editor [yellow-pencil-visual-theme-customizer] < 7.6.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-43963 Visual CSS Style Editor [yellow-pencil-visual-theme-customizer] < 7.6.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 7.6.4 7.6.4 2024-08-26

CVE-2024-43963

El plugin Visual CSS Style Editor hasta la versión 7.6.1 contiene una vulnerabilidad de cross-site scripting reflejado causada por una sanitización inadecuada de la entrada del usuario y un escape incorrecto de la salida. Los atacantes no autenticados pueden inyectar scripts maliciosos en páginas web que se ejecutarán cuando se engañe a los usuarios para que hagan clic en un enlace malicioso o realicen acciones similares.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.