Base de Datos de CVE /
CVE-2024-6896
CVE · Medium
CVE-2024-6896 — AMP for WP – Accelerated Mobile Pages [accelerated-mobile-pages] < 1.0.97
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6896
|
AMP for WP – Accelerated Mobile Pages [accelerated-mobile-pages] < 1.0.97 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 1.0.97
|
1.0.97 |
2024-07-23 |
—
|
CVE-2024-6896
El complemento AMP for WP – Accelerated Mobile Pages contiene una falla de seguridad que permite subir archivos SVG maliciosos y introducir código JavaScript no autorizado en sitios WordPress, que pueden ser ejecutados por los usuarios que visualicen estos archivos. Esta vulnerabilidad afecta todas las versiones del complemento hasta la 1.0.96.1, sin importar la configuración ni permisos de usuario del sitio. Los usuarios con acceso autorizado al menos como Autor pueden aprovechar esta debilidad para inyectar scripts web arbitrarios que se ejecutarán cuando el archivo SVG sea accedido.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad