CVE · Medium

CVE-2024-6848 — Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.26.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6848 Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.26.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.26.7 1.26.7 2024-07-19

CVE-2024-6848

El plugin Post y Página Constructor por BoldGrid, hasta la versión 1.26.6, está vulnerable a un Ataque de Inyección de Contenido Cross-Site Scripting (XSS) almacenado a través de subidas de archivos. La falta de sanitización adecuada de entrada e inadecuado escape de salida en el punto final AJAX boldgrid_canvas_image permiten que usuarios autenticados con permisos de Contribuyente o mayores inyecten scripts maliciosos en páginas. Estos scripts se ejecutan cada vez que un usuario ve un archivo SVG que contiene el código inyectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.