CVE · Medium

CVE-2024-4821 — Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.1.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4821 Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.1.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 7.1.7 7.1.7 2024-06-04

CVE-2024-4821

El plugin Shortcodes Ultimate para WordPress contiene una falla de cross-site scripting almacenado en el shortcode su_lightbox que afecta las versiones hasta 7.1.6. Los atacantes con permisos de nivel contribuidor o superior pueden inyectar scripts maliciosos a través de atributos de shortcode inadecuadamente desinfectados, que luego se ejecutan cuando los visitantes del sitio ven páginas que contienen el shortcode comprometido. La vulnerabilidad surge de la falta de validación adecuada de entrada y desinfección de salida en los valores de atributos suministrados por el usuario. Este problema se ha resuelto en la versión 7.1.7 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.