CVE · Medium

CVE-2024-43970 — SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 2.29.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-43970 SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 2.29.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.29.4 2.29.4 2024-08-28

CVE-2024-43970

El plugin de comercio electrónico SureCart para WordPress hasta la versión 2.29.3 contiene una vulnerabilidad de secuencias de comandos entre sitios reflejada causada por una sanitización inadecuada de la entrada del usuario y la falta de codificación de salida adecuada. Los atacantes no autenticados pueden explotar este fallo para inyectar scripts maliciosos en páginas web que se ejecutarán cuando un usuario haga clic en un enlace especialmente diseñado. La vulnerabilidad fue parcheada en la versión 2.29.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.