CVE · Medium

CVE-2024-6334 — Easy Table of Contents [easy-table-of-contents] < 2.0.67.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6334 Easy Table of Contents [easy-table-of-contents] < 2.0.67.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.0.67.1 2.0.67.1 2024-06-18

CVE-2024-6334

El plugin Easy Table of Contents para WordPress contiene una vulnerabilidad de seguridad que permite a los atacantes con permisos de editor o superiores inyectar código malicioso en páginas. Este código se ejecutará cuando un usuario visualice la página afectada, lo que supone un riesgo para los sitios de WordPress que utilicen el plugin, especialmente aquellos con instalaciones multi-sitio o donde se habilita la visualización de HTML no filtrado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.