CVE · Medium

CVE-2024-8274 — Booking Calendar [booking] < 10.5.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8274 Booking Calendar [booking] < 10.5.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 10.5.1 10.5.1 2024-08-29

CVE-2024-8274

El plugin de calendario de reservas WP Booking Calendar para WordPress contiene una falla de seguridad que afecta todas las versiones hasta 10.5, permitiendo a los actores malintencionados inyectar código no autorizado en sitios web legítimos a través del parámetro 'timeline_obj'. Esta vulnerabilidad proviene de la falta de validación adecuada de los datos de entrada y el fracaso en codificar correctamente la salida, creando una oportunidad para que los atacantes engañen a los usuarios haciéndoles ejecutar scripts maliciosos manipulando ciertos parámetros.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.