CVE · Medium

CVE-2024-4895 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 3.4.2.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4895 wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 3.4.2.14 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,7 < 3.4.2.14 3.4.2.14 2024-05-22

CVE-2024-4895

El plugin wpDataTables para WordPress anterior a la versión 3.4.2.14 contiene una vulnerabilidad de secuencias de comandos entre sitios almacenada en su función de importación CSV que permite a atacantes no autenticados insertar scripts maliciosos en páginas. La vulnerabilidad surge de la desinfección inadecuada de datos de entrada y la falta de codificación adecuada de salida. Cuando los usuarios ven páginas que contienen el contenido inyectado, los scripts maliciosos se ejecutan en sus navegadores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.