CVE-2024-8274
El plugin de calendario de reservas WP Booking Calendar para WordPress contiene una falla de seguridad que afecta todas las versiones hasta 10.5, permitiendo a los actores malintencionados inyectar código no autorizado en sitios web legítimos a través del parámetro 'timeline_obj'. Esta vulnerabilidad proviene de la falta de validación adecuada de los datos de entrada y el fracaso en codificar correctamente la salida, creando una oportunidad para que los atacantes engañen a los usuarios haciéndoles ejecutar scripts maliciosos manipulando ciertos parámetros.
Basado en datos públicos de CVE (MITRE/NVD).