Base de Datos de CVE /
CVE-2024-8760
CVE · Medium
CVE-2024-8760 — Stackable – Page Builder Gutenberg Blocks [stackable-ultimate-gutenberg-blocks] < 3.13.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-8760
|
Stackable – Page Builder Gutenberg Blocks [stackable-ultimate-gutenberg-blocks] < 3.13.7 |
Control incorrecto de la generación de código (inyección de código) |
Media
5,3
|
< 3.13.7
|
3.13.7 |
2024-10-11 |
—
|
CVE-2024-8760
El plugin Stackable – Page Builder Gutenberg Blocks para WordPress contiene una vulnerabilidad en todas las versiones hasta 3.13.6 que permite a los atacantes no autenticados inyectar código CSS malicioso en comentarios, lo que podría llevar a la extracción de datos y ataques CSRF en un plazo corto. Este problema podría aprovecharse para obtener información sensible como nonces de administrador, que podrían usarse para comprometer otros plugins que carecen de comprobaciones adecuadas de capacidad para acciones AJAX o acceso de usuarios con privilegios bajos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad