CVE · Medium

CVE-2024-5713 — If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.8.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5713 If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.8.0.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.8.0.4 1.8.0.4 2024-06-22

CVE-2024-5713

El plugin de personalización de contenido dinámico If-So tiene un problema de seguridad que afecta las instalaciones de WordPress hasta la versión 1.8.0.3. Esta debilidad permite inyectar input malicioso en páginas web, creando el riesgo de ejecución arbitraria de scripts cuando los usuarios son engañados para realizar ciertas acciones, como hacer clic en un enlace. La vulnerabilidad proviene de la falta de filtrado y protección contra datos maliciosos en la variable del servidor REQUEST_URI.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.