CVE · Medium

CVE-2024-8442 — Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.15.19

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8442 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.15.19 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.15.19 3.15.19 2024-11-06

CVE-2024-8442

El plugin Prime Slider para WordPress contiene una vulnerabilidad que permite a los atacantes inyectar scripts maliciosos en un sitio web. Esto se debe a la falta de protección adecuada frente a la entrada del usuario, lo que permite a los atacantes inyectar scripts web arbitrarios que se ejecutarán cuando un usuario visite la página afectada. La vulnerabilidad afecta todas las versiones del plugin hasta y incluyendo la 3.15.18, y solo requiere acceso de contribuyente o superior para aprovecharla.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.