Base de Datos de CVE /
CVE-2024-6848
CVE · Medium
CVE-2024-6848 — Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.26.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6848
|
Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.26.7 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 1.26.7
|
1.26.7 |
2024-07-19 |
—
|
CVE-2024-6848
El plugin Post y Página Constructor por BoldGrid, hasta la versión 1.26.6, está vulnerable a un Ataque de Inyección de Contenido Cross-Site Scripting (XSS) almacenado a través de subidas de archivos. La falta de sanitización adecuada de entrada e inadecuado escape de salida en el punto final AJAX boldgrid_canvas_image permiten que usuarios autenticados con permisos de Contribuyente o mayores inyecten scripts maliciosos en páginas. Estos scripts se ejecutan cada vez que un usuario ve un archivo SVG que contiene el código inyectado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad