Base de Datos de CVE /
CVE-2024-5584
CVE · Medium
CVE-2024-5584 — Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 23.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-5584
|
Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 23.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 23.3
|
23.3 |
2024-06-10 |
—
|
CVE-2024-5584
El plugin Bookly para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su parámetro Color Profile que afecta las versiones 23.2 y anteriores. Los atacantes con roles de miembro del personal o privilegios de suscriptor superior pueden inyectar scripts maliciosos a través de una validación de entrada y manejo de salida inadecuados. Cuando otros usuarios visitan páginas que contienen el código inyectado, estos scripts se ejecutan en sus navegadores, permitiendo al atacante realizar acciones en nombre de las víctimas. La vulnerabilidad fue resuelta en la versión 23.3.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad