Base de Datos de CVE /
CVE-2024-6346
CVE · Medium
CVE-2024-6346 — Post Grid [post-grid] < 2.2.86
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6346
|
Post Grid [post-grid] < 2.2.86 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 2.2.86
|
2.2.86 |
2024-07-31 |
—
|
CVE-2024-6346
El complemento ComboBlocks para WordPress contiene una debilidad de seguridad en el parámetro redirectURL del widget Date Countdown. En versiones hasta 2.2.85a, el complemento no filtra ni muestra adecuadamente los datos ingresados por los usuarios, lo que permite a los scripts maliciosos ser incorporados dentro de las páginas y ejecutarse cuando son accedidas por otros usuarios. Esta vulnerabilidad afecta a los usuarios autenticados con acceso de contribuyente o superior.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad