CVE · Medium

CVE-2024-4581 — Slider Revolution [revslider] < 6.7.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4581 Slider Revolution [revslider] < 6.7.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.7.11 6.7.11 2024-06-03

CVE-2024-4581

El plugin Slider Revolution contiene una vulnerabilidad de cross-site scripting almacenado en su widget Add Layer que afecta versiones hasta la 6.7.11, causada por sanitización y escape inadecuados de los atributos 'class', 'id' y 'title'. Los usuarios autenticados con permisos de nivel autor o superior pueden inyectar scripts maliciosos en páginas a través de estos campos, y los scripts se ejecutarán para cualquiera que vea las páginas afectadas. La explotación depende de que los administradores primero otorguen privilegios de Creación de Slider a usuarios de nivel autor. La vulnerabilidad fue corregida en la versión 6.7.11.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.