CVE-2024-4581
El plugin Slider Revolution contiene una vulnerabilidad de cross-site scripting almacenado en su widget Add Layer que afecta versiones hasta la 6.7.11, causada por sanitización y escape inadecuados de los atributos 'class', 'id' y 'title'. Los usuarios autenticados con permisos de nivel autor o superior pueden inyectar scripts maliciosos en páginas a través de estos campos, y los scripts se ejecutarán para cualquiera que vea las páginas afectadas. La explotación depende de que los administradores primero otorguen privilegios de Creación de Slider a usuarios de nivel autor. La vulnerabilidad fue corregida en la versión 6.7.11.
Basado en datos públicos de CVE (MITRE/NVD).