CVE · Medium

CVE-2024-7353 — Accept Stripe Payments [stripe-payments] < 2.0.87

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7353 Accept Stripe Payments [stripe-payments] < 2.0.87 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.0.87 2.0.87 2024-08-06

CVE-2024-7353

El complemento de pago con Stripe para WordPress contiene una falla de seguridad en su shortcode accept_stripe_payment_ng, que permite a los usuarios maliciosos con acceso al nivel de contribuidor o superior introducir código no autorizado en las páginas del sitio a través de atributos no validados pasados por los usuarios autenticados. Esta vulnerabilidad está presente en todas las versiones del complemento hasta y including la 2.0.86, lo que permite a los atacantes inyectar scripts web arbitrarios que se ejecutarán cuando sean accedidos por otros usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.