Base de Datos de CVE /
CVE-2024-7590
CVE · Medium
CVE-2024-7590 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.15.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-7590
|
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.15.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 2.15.1
|
2.15.1 |
2024-08-07 |
—
|
CVE-2024-7590
La extensión de bloques Gutenberg Spectra para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta 2.15.0, permitiendo a los usuarios malintencionados con privilegios de contribuidor o superior insertar código no autorizado en atributos de páginas web. Esta vulnerabilidad permite la ejecución de scripts web arbitrarios cuando una página objetivo es accedida por cualquier usuario. El problema proviene de la falta de protección contra entradas no saneadas en etiquetas de encabezados de preguntas frecuentes.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad