Recopilación de vulnerabilidades WordPress.

Beaver Builder – WordPress Page Builder <= 2.8.4.2 – XSS Dom-based almacenado mediante Botón Widget

La vulnerabilidad CVE-2024-9505 afecta al plugin Beaver Builder – WordPress Page Builder, permitiendo a atacantes autenticados con nivel de contribuidor o superior inyectar scripts web maliciosos en las páginas del sitio WordPress.

La falta de saneamiento de entrada y escape de salida en los atributos suministrados por el usuario en el widget de botón de Beaver Builder permite a los atacantes almacenar scripts XSS en las páginas del sitio. Esto puede resultar en la ejecución de scripts maliciosos cada vez que un usuario accede a una página comprometida.
Para mitigar este riesgo, se recomienda a los usuarios actualizar el plugin Beaver Builder a la última versión disponible y validar cualquier entrada de usuario para evitar inyecciones de scripts maliciosos en el sitio WordPress.

Related Article