CVE · Medium

CVE-2024-8850 — MC4WP: Mailchimp for WordPress [mailchimp-for-wp] >= 4.9.9 - <= 4.9.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8850 MC4WP: Mailchimp for WordPress [mailchimp-for-wp] >= 4.9.9 - <= 4.9.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 4.9.9–4.9.16 4.9.16 2024-09-18

CVE-2024-8850

Las versiones del plugin MC4WP: Mailchimp para WordPress desde 4.9.9 hasta 4.9.16 están vulnerables a ataques de Inyección de Scripts Cross-Site (XSS) reflejados cuando se utiliza el parámetro 'email' con placeholders como {email}. La falta de sanitización y escapado insuficiente del input permiten que atacantes no autenticados inyecten scripts maliciosos, los cuales podrán ejecutarse si un usuario hace clic en un enlace engañoso o realiza una acción relacionada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.