CVE · Medium

CVE-2024-5584 — Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 23.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5584 Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 23.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 23.3 23.3 2024-06-10

CVE-2024-5584

El plugin Bookly para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su parámetro Color Profile que afecta las versiones 23.2 y anteriores. Los atacantes con roles de miembro del personal o privilegios de suscriptor superior pueden inyectar scripts maliciosos a través de una validación de entrada y manejo de salida inadecuados. Cuando otros usuarios visitan páginas que contienen el código inyectado, estos scripts se ejecutan en sus navegadores, permitiendo al atacante realizar acciones en nombre de las víctimas. La vulnerabilidad fue resuelta en la versión 23.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.