CVE · Medium

CVE-2024-9883 — Pods - Custom Content Types and Fields [pods] < 3.2.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9883 Pods - Custom Content Types and Fields [pods] < 3.2.7.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.2.7.1 3.2.7.1 2024-10-15

CVE-2024-9883

El complemento Pods para WordPress tiene una debilidad de seguridad en versiones hasta 3.2.7 que permite a los atacantes con acceso administrador inyectar código malicioso en ciertas páginas, que se ejecutará cuando los usuarios vean esas páginas. Esta vulnerabilidad está limitada a instalaciones multi-sitio donde el HTML no filtrado ha sido deshabilitado y solo afecta a usuarios autenticados. El problema surge de la falta de validación adecuada de entrada y protección de salida en las configuraciones del complemento administrativo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.