CVE · Medium

CVE-2024-8714 — Affiliate Program Suite — SliceWP Affiliates [slicewp] < 1.1.21

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8714 Affiliate Program Suite — SliceWP Affiliates [slicewp] < 1.1.21 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.1.21 1.1.21 2024-09-12

CVE-2024-8714

El plugin SliceWP Affiliates para WordPress contiene una debilidad de seguridad que permite a actores maliciosos inyectar código no autorizado en páginas web mediante un técnica específica de manipulación de URLs, conocida como Reflected Cross-Site Scripting. Esta vulnerabilidad está presente en todas las versiones del plugin hasta y including la 1.1.20. Un atacante puede aprovechar este problema haciéndole clic a un usuario en un enlace que ejecuta scripts maliciosos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.