CVE-2024-5212
El plugin tagDiv Composer para WordPress contiene una vulnerabilidad de cross-site scripting reflejado en las versiones 5.0 y anteriores, que afecta la función on_ajax_register_forum_user a través del parámetro 'envato_code[]'. La falla surge de una sanitización inadecuada de la entrada del usuario y un escape insuficiente de la salida, permitiendo que atacantes no autenticados inyecten scripts maliciosos. Un atacante podría explotar esto creando un enlace malicioso que, cuando sea clickeado por un usuario, ejecutaría JavaScript arbitrario en el navegador del usuario.
Basado en datos públicos de CVE (MITRE/NVD).