CVE · Medium

CVE-2024-5879 — HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.1.34

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5879 HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.1.34 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 11.1.34 11.1.34 2024-08-29

CVE-2024-5879

La extensión de HubSpot para WordPress contiene una debilidad de seguridad en la atribución URL del widget de reuniones, lo que permite a los usuarios maliciosos con al menos permisos de Contribuidor insertar código no autorizado en páginas web. Esta vulnerabilidad surge por la falta de filtrado adecuado de datos de entrada y el fracaso en codificar correctamente la salida, permitiendo a los atacantes inyectar scripts arbitrarios que se ejecutarán cuando se accede a las páginas afectadas. La cuestión afecta todas las versiones del plugin hasta 11.1.22.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.