CVE · Medium

CVE-2024-3344 — Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 2.6.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3344 Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 2.6.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.6.9 2.6.9 2024-04-10

CVE-2024-3344

El plugin Otter Blocks para WordPress en versiones 2.6.8 y anteriores contiene una vulnerabilidad de cross-site scripting almacenado que puede ser explotada a través de cargas de archivos SVG. Los atacantes con privilegios de nivel de autor o superior pueden inyectar scripts maliciosos en páginas subiendo archivos SVG especialmente diseñados, ya que el plugin no sanitiza adecuadamente la entrada ni escapa la salida. Estos scripts inyectados se ejecutarán cuando otros usuarios vean las páginas afectadas. La vulnerabilidad ha sido corregida en la versión 2.6.9.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.