Base de Datos de CVE /
CVE-2024-3344
CVE · Medium
CVE-2024-3344 — Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 2.6.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-3344
|
Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 2.6.9 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 2.6.9
|
2.6.9 |
2024-04-10 |
—
|
CVE-2024-3344
El plugin Otter Blocks para WordPress en versiones 2.6.8 y anteriores contiene una vulnerabilidad de cross-site scripting almacenado que puede ser explotada a través de cargas de archivos SVG. Los atacantes con privilegios de nivel de autor o superior pueden inyectar scripts maliciosos en páginas subiendo archivos SVG especialmente diseñados, ya que el plugin no sanitiza adecuadamente la entrada ni escapa la salida. Estos scripts inyectados se ejecutarán cuando otros usuarios vean las páginas afectadas. La vulnerabilidad ha sido corregida en la versión 2.6.9.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad