CVE · Medium

CVE-2024-3725 — Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 2.6.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3725 Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 2.6.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.6.10 2.6.10 2024-04-16

CVE-2024-3725

El complemento Otter Blocks para WordPress contiene una vulnerabilidad de secuencia de comandos entre sitios almacenada en su widget Post Grid que afecta versiones hasta la 2.6.9. El defecto proviene de una sanitización inadecuada de las entradas del usuario y de la falta de escape apropiado al renderizar atributos como titleTag, lo que permite a usuarios autenticados con privilegios de colaborador o superior incrustar scripts maliciosos en páginas. Cuando los visitantes del sitio ven páginas que contienen este código inyectado, los scripts se ejecutan en sus navegadores, comprometiendo potencialmente los datos del usuario o la seguridad de la cuenta. La vulnerabilidad fue corregida en la versión 2.6.10.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.