CVE · Medium

CVE-2024-6896 — AMP for WP – Accelerated Mobile Pages [accelerated-mobile-pages] < 1.0.97

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6896 AMP for WP – Accelerated Mobile Pages [accelerated-mobile-pages] < 1.0.97 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.0.97 1.0.97 2024-07-23

CVE-2024-6896

El complemento AMP for WP – Accelerated Mobile Pages contiene una falla de seguridad que permite subir archivos SVG maliciosos y introducir código JavaScript no autorizado en sitios WordPress, que pueden ser ejecutados por los usuarios que visualicen estos archivos. Esta vulnerabilidad afecta todas las versiones del complemento hasta la 1.0.96.1, sin importar la configuración ni permisos de usuario del sitio. Los usuarios con acceso autorizado al menos como Autor pueden aprovechar esta debilidad para inyectar scripts web arbitrarios que se ejecutarán cuando el archivo SVG sea accedido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.