Base de Datos de CVE /
CVE-2024-8107
CVE · Medium
CVE-2024-8107 — Slider Revolution [revslider] < 6.7.19
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-8107
|
Slider Revolution [revslider] < 6.7.19 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 6.7.19
|
6.7.19 |
2024-09-30 |
—
|
CVE-2024-8107
Existe una vulnerabilidad de Cross-Site Scripting almacenada en el plugin Slider Revolution para WordPress debido a la mala gestión de los archivos SVG subidos. Específicamente, la falta de validación de entrada permite que se incluyan scripts maliciosos en estos archivos, que luego se ejecutan cuando los usuarios acceden a ellos. Esta falla afecta todas las versiones hasta ycludinge 6.7.18, lo que permite a los atacantes con permisos de Autor o superiores inyectar contenido web arbitrario.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad