Vulnerabilidad en Otter Blocks de WordPress (CVE-2024-2729)
Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2024
Última modificación:
03/07/2024
Descripción
El complemento Otter Blocks de WordPress anterior a 2.6.6 no escapa correctamente del atributo de sus bloques mainHeadings antes de agregarlo al bloque renderizado final, lo que permite a los contribuyentes realizar ataques XSS almacenados.
Impacto
Puntuación base 3.x
6.10
Severidad 3.x
MEDIA