CVE · Medium

CVE-2024-9169 — LiteSpeed Cache [litespeed-cache] < 6.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9169 LiteSpeed Cache [litespeed-cache] < 6.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 6.5 6.5 2024-09-24

CVE-2024-9169

El plugin LiteSpeed Cache para WordPress está vulnerable a ataques de inyección de guiones cruzados por sitios (XSS) almacenado a través de sus opciones de depuración en todas las versiones hasta la 6.4.1, debido a una sanitización insuficiente de la entrada y escape inadequado de la salida. Atacantes autenticados con permisos de administrador pueden inyectar scripts maliciosos que se ejecutarán cuando otros usuarios visiten las páginas afectadas. Esta vulnerabilidad impacta en configuraciones multisitio donde el unfiltered_html está deshabilitado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.