CVE · Low

CVE-2024-6692 — Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6692 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Baja 3,1 < 3.3.3 3.3.3 2024-08-09

CVE-2024-6692

El plugin Easy Digital Downloads es susceptible a una vulnerabilidad de cross-site scripting almacenada porque no limpia adecuadamente el texto del acuerdo de entrada y no previene que se incluya código malicioso en la salida de la aplicación, lo que permite a los administradores autenticados con acceso elevado inyectar scripts arbitrarios que se ejecutarán cuando sean accedidos por usuarios en ciertas configuraciones involucrando instalaciones multi-sitio o entornos donde el HTML no filtrado ha sido restringido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.