CVE

Vulnerabilidad en Rank Math SEO de WordPress (CVE-2024-4627)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/07/2024
Última modificación:
03/07/2024

Descripción

El complemento Rank Math SEO de WordPress anterior a 1.0.219 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a los usuarios acceder a la Configuración general (de forma predeterminada, administrador, sin embargo, dicho acceso se puede otorgar a roles inferiores a través de la función Administrador de roles de el complemento Rank Math SEO de WordPress anterior a 1.0.219) para realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en una configuración multisitio).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rankmath:seo:*:*:*:*:free:wordpress:*:* 1.0.219 (excluyendo)


Referencias a soluciones, herramientas e información