CVE · High

CVE-2024-49248 — Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.7.38

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-49248 Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.7.38 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 2.7.38 2.7.38 2024-10-14

CVE-2024-49248

El plugin Ad Inserter contiene una falla de cross-site scripting reflejado en versiones hasta la 2.7.37 que surge de la sanitización inadecuada de la entrada del usuario y la falta de codificación de salida apropiada. Un atacante no autenticado podría elaborar un enlace malicioso que, cuando sea clickeado por un usuario, permitiría la ejecución de código JavaScript arbitrario dentro de la página afectada. La vulnerabilidad requiere ingeniería social para engañar a una víctima y que haga click en el enlace especialmente elaborado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.