Base de Datos de CVE /
CVE-2024-5640
CVE · Medium
CVE-2024-5640 — Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-5640
|
Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.8 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 3.14.8
|
3.14.8 |
2024-06-06 |
—
|
CVE-2024-5640
El complemento Prime Slider Addons for Elementor contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en el atributo id del widget Pacific que afecta las versiones hasta la 3.14.7, causada por una sanitización inadecuada de la entrada y un escape insuficiente de la salida. Los atacantes con acceso de Colaborador o superior pueden inyectar scripts maliciosos en páginas, los cuales se ejecutarán cuando otros usuarios vean esas páginas afectadas. La vulnerabilidad fue corregida en la versión 3.14.8.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad