CVE · Medium

CVE-2024-5090 — SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.62.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5090 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.62.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.62.0 1.62.0 2024-06-10

CVE-2024-5090

El plugin SiteOrigin Widgets Bundle hasta la versión 1.61.1 contiene una falla de cross-site scripting almacenado en su componente Blog Widget, causada por una sanitización y escape insuficiente de atributos de widget proporcionados por el usuario. Los atacantes con permisos de nivel colaborador o superior pueden insertar scripts maliciosos en páginas que se ejecutan cuando otros usuarios ven las páginas afectadas. La vulnerabilidad afecta todas las versiones anteriores a la 1.62.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.