CVE · Medium

CVE-2024-6931 — The Events Calendar [the-events-calendar] < 6.6.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6931 The Events Calendar [the-events-calendar] < 6.6.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 6.6.4 6.6.4 2024-07-23

CVE-2024-6931

La extensión de eventos para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 6.6.3, lo que permite la inyección de código malicioso a través del campo de nombre de RSVP. La falta de filtrado adecuado de los datos de entrada permite a usuarios no verificados insertar scripts ejecutables en sitios afectados, que pueden ser desencadenados por cualquier visitante al acceder a esas páginas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.