CVE · Medium

CVE-2024-6346 — Post Grid [post-grid] < 2.2.86

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6346 Post Grid [post-grid] < 2.2.86 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.2.86 2.2.86 2024-07-31

CVE-2024-6346

El complemento ComboBlocks para WordPress contiene una debilidad de seguridad en el parámetro redirectURL del widget Date Countdown. En versiones hasta 2.2.85a, el complemento no filtra ni muestra adecuadamente los datos ingresados por los usuarios, lo que permite a los scripts maliciosos ser incorporados dentro de las páginas y ejecutarse cuando son accedidas por otros usuarios. Esta vulnerabilidad afecta a los usuarios autenticados con acceso de contribuyente o superior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.