Descripción sobre la vulnerabilidad CVE-2024-10885 que afecta al plugin SearchIQ – La Solución de Búsqueda en WordPress
La vulnerabilidad CVE-2024-10885 afecta al plugin SearchIQ – La Solución de Búsqueda en WordPress en todas las versiones hasta la 4.6. Esto se debe a una insuficiente sanitización de entradas y escapado de salida en los atributos suministrados por los usuarios. Esto permite a atacantes autenticados, con acceso de contribuidor en adelante, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario accede a una página infectada.
Para subsanar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin SearchIQ – La Solución de Búsqueda a la versión más reciente disponible y mantener siempre actualizados todos los plugins y temas de WordPress para evitar posibles vulnerabilidades de seguridad.