Base de Datos de CVE /
CVE-2024-7877
CVE · Medium
CVE-2024-7877 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.55
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-7877
|
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.55 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 1.6.7.55
|
1.6.7.55 |
2024-10-15 |
—
|
CVE-2024-7877
Existen vulnerabilidades en el complemento de calendario de reservas de citas para WordPress, que afectan versiones hasta 1.6.7.53. El problema surge por la falta de validación adecuada de los datos de entrada y la incapacidad de prevenir correctamente la inyección de código malicioso al configurar las opciones de notificación. Como resultado, atacantes autorizados con permisos elevados pueden insertar scripts maliciosos que se ejecutarán cada vez que los usuarios accedan a ciertas páginas en instalaciones multisitio afectadas o donde el HTML no filtrado está restringido.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad