CVE · Medium

CVE-2024-5819 — Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.46

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5819 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.46 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.46 3.2.46 2024-06-28

CVE-2024-5819

La extensión Kadence WP – Page Builder Features para WordPress contiene una falla de seguridad que afecta todas las versiones hasta 3.2.45. Este problema surge por la falta de filtrado adecuado de los datos de entrada, lo que permite a usuarios maliciosos con acceso al nivel de contribuidor o superior insertar código ejecutable dentro de páginas que se ejecutarán cuando sean accedidas por otros usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.