CVE · Medium

CVE-2024-8107 — Slider Revolution [revslider] < 6.7.19

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8107 Slider Revolution [revslider] < 6.7.19 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.7.19 6.7.19 2024-09-30

CVE-2024-8107

Existe una vulnerabilidad de Cross-Site Scripting almacenada en el plugin Slider Revolution para WordPress debido a la mala gestión de los archivos SVG subidos. Específicamente, la falta de validación de entrada permite que se incluyan scripts maliciosos en estos archivos, que luego se ejecutan cuando los usuarios acceden a ellos. Esta falla afecta todas las versiones hasta ycludinge 6.7.18, lo que permite a los atacantes con permisos de Autor o superiores inyectar contenido web arbitrario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.