CVE · Medium

CVE-2024-9306 — Booking Calendar [booking] < 10.6.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9306 Booking Calendar [booking] < 10.6.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 10.6.1 10.6.1 2024-10-03

CVE-2024-9306

El plugin WordPress WP Booking Calendar contiene una falla de seguridad que permite la inyección de código malicioso a través de las configuraciones de administrador en versiones hasta 10.6. Esto se debe a la falta de filtrado adecuado de los datos de entrada, lo que permite a los atacantes insertar scripts ejecutables en páginas visitadas por otros usuarios. La vulnerabilidad afecta específicamente a las instalaciones multisitio y a aquellas donde se ha restringido el contenido HTML.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.