CVE · Medium

CVE-2024-8799 — Custom Banners [custom-banners] <= 3.3 (unfixed + closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8799 Custom Banners [custom-banners] <= 3.3 (unfixed + closed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.3 3.3 2024-09-30

CVE-2024-8799

El plugin Custom Banners para WordPress contiene una debilidad de seguridad en su mecanismo de manejo de URLs. En concreto, la función add_query_arg se utiliza sin la debida sanitización, lo que permite a los actores malintencionados inyectar código JavaScript mediante ataques de cross-site scripting reflejado. Esta vulnerabilidad afecta todas las versiones del plugin hasta y inclusive la 3.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.