CVE · Medium

CVE-2024-7846 — YITH WooCommerce Ajax Search [yith-woocommerce-ajax-search] < 2.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7846 YITH WooCommerce Ajax Search [yith-woocommerce-ajax-search] < 2.7.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.7.1 2.7.1 2024-09-02

CVE-2024-7846

El plugin YITH WooCommerce Ajax Search para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 2.7.0, lo que permite a los usuarios maliciosos con al menos privilegios de Contribuidor insertar código no autorizado en ciertos contenidos de la página web. Este código incorporado luego puede ser ejecutado por cualquier visitante que vea la página afectada, lo que podría llevar a una explotación adicional.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.