Base de Datos de CVE /
CVE-2024-9169
CVE · Medium
CVE-2024-9169 — LiteSpeed Cache [litespeed-cache] < 6.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-9169
|
LiteSpeed Cache [litespeed-cache] < 6.5 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 6.5
|
6.5 |
2024-09-24 |
—
|
CVE-2024-9169
El plugin LiteSpeed Cache para WordPress está vulnerable a ataques de inyección de guiones cruzados por sitios (XSS) almacenado a través de sus opciones de depuración en todas las versiones hasta la 6.4.1, debido a una sanitización insuficiente de la entrada y escape inadequado de la salida. Atacantes autenticados con permisos de administrador pueden inyectar scripts maliciosos que se ejecutarán cuando otros usuarios visiten las páginas afectadas. Esta vulnerabilidad impacta en configuraciones multisitio donde el unfiltered_html está deshabilitado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad