Base de Datos de CVE /
CVE-2024-49248
CVE · High
CVE-2024-49248 — Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.7.38
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-49248
|
Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.7.38 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,1
|
< 2.7.38
|
2.7.38 |
2024-10-14 |
—
|
CVE-2024-49248
El plugin Ad Inserter contiene una falla de cross-site scripting reflejado en versiones hasta la 2.7.37 que surge de la sanitización inadecuada de la entrada del usuario y la falta de codificación de salida apropiada. Un atacante no autenticado podría elaborar un enlace malicioso que, cuando sea clickeado por un usuario, permitiría la ejecución de código JavaScript arbitrario dentro de la página afectada. La vulnerabilidad requiere ingeniería social para engañar a una víctima y que haga click en el enlace especialmente elaborado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad