CVE

Vulnerabilidad en Conversios – Google Analytics 4 (GA4), Meta Pixel & more Via Google Tag Manager For WooCommerce para WordPress (CVE-2024-6288)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
28/06/2024
Última modificación:
28/06/2024

Descripción

El complemento Conversios – Google Analytics 4 (GA4), Meta Pixel & more Via Google Tag Manager For WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'tiktok_user_id' en todas las versiones hasta la 7.0.12 incluida, debido a una insuficiente sanitización de los insumos y a fugas de los productos. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutan si logran engañar a un usuario para que realice una acción como hacer clic en un enlace.