Base de Datos de CVE /
CVE-2024-5879
CVE · Medium
CVE-2024-5879 — HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.1.34
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-5879
|
HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.1.34 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 11.1.34
|
11.1.34 |
2024-08-29 |
—
|
CVE-2024-5879
La extensión de HubSpot para WordPress contiene una debilidad de seguridad en la atribución URL del widget de reuniones, lo que permite a los usuarios maliciosos con al menos permisos de Contribuidor insertar código no autorizado en páginas web. Esta vulnerabilidad surge por la falta de filtrado adecuado de datos de entrada y el fracaso en codificar correctamente la salida, permitiendo a los atacantes inyectar scripts arbitrarios que se ejecutarán cuando se accede a las páginas afectadas. La cuestión afecta todas las versiones del plugin hasta 11.1.22.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad