CVE

Vulnerabilidad en Otter Blocks de WordPress (CVE-2024-2729)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2024
Última modificación:
03/07/2024

Descripción

El complemento Otter Blocks de WordPress anterior a 2.6.6 no escapa correctamente del atributo de sus bloques mainHeadings antes de agregarlo al bloque renderizado final, lo que permite a los contribuyentes realizar ataques XSS almacenados.

Referencias a soluciones, herramientas e información