CVE · Medium

CVE-2024-50413 — Import and export users and customers [import-users-from-csv-with-meta] < 1.27.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-50413 Import and export users and customers [import-users-from-csv-with-meta] < 1.27.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 1.27.6 1.27.6 2024-10-24

CVE-2024-50413

El plugin Import and export users and customers hasta la versión 1.27.5 contiene una vulnerabilidad de cross-site scripting almacenado que surge de una sanitización inadecuada de entradas y un escape insuficiente de salidas. Los administradores con privilegios elevados pueden inyectar scripts maliciosos en páginas, que luego se ejecutan cuando otros usuarios visitan esas páginas, aunque esto solo afecta configuraciones multisitio de WordPress o instalaciones donde la capacidad unfiltered_html ha sido deshabilitada. La vulnerabilidad requiere acceso autenticado a nivel de administrador o superior. Los usuarios deberían actualizar a la versión 1.27.6 o posterior para solucionar este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.