La vulnerabilidad CVE-2024-8730 se ha encontrado en el plugin Exit Notifier para WordPress, permitiendo XSS de Reflejo debido a la falta de escape adecuado en la URL en todas las versiones hasta, e incluyendo, la 1.9.1.
Esto significa que atacantes no autenticados pueden inyectar scripts web arbitrarios en páginas que se ejecutarán si logran engañar a un usuario para que realice una acción como hacer clic en un enlace.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin Exit Notifier a la versión más reciente disponible y tener cuidado al hacer clic en enlaces de fuentes no confiables.