Base de Datos de CVE /
CVE-2024-4895
CVE · Medium
CVE-2024-4895 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 3.4.2.14
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-4895
|
wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 3.4.2.14 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,7
|
< 3.4.2.14
|
3.4.2.14 |
2024-05-22 |
—
|
CVE-2024-4895
El plugin wpDataTables para WordPress anterior a la versión 3.4.2.14 contiene una vulnerabilidad de secuencias de comandos entre sitios almacenada en su función de importación CSV que permite a atacantes no autenticados insertar scripts maliciosos en páginas. La vulnerabilidad surge de la desinfección inadecuada de datos de entrada y la falta de codificación adecuada de salida. Cuando los usuarios ven páginas que contienen el contenido inyectado, los scripts maliciosos se ejecutan en sus navegadores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad