CVE · Medium

CVE-2024-5212 — tagDiv Composer [td-composer] < 5.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5212 tagDiv Composer [td-composer] < 5.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.1 5.1 2024-08-30

CVE-2024-5212

El plugin tagDiv Composer para WordPress contiene una vulnerabilidad de cross-site scripting reflejado en las versiones 5.0 y anteriores, que afecta la función on_ajax_register_forum_user a través del parámetro 'envato_code[]'. La falla surge de una sanitización inadecuada de la entrada del usuario y un escape insuficiente de la salida, permitiendo que atacantes no autenticados inyecten scripts maliciosos. Un atacante podría explotar esto creando un enlace malicioso que, cuando sea clickeado por un usuario, ejecutaría JavaScript arbitrario en el navegador del usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.