La vulnerabilidad CVE-2024-9111 en el plugin Product Designer para WordPress permite a atacantes autenticados inyectar scripts web arbitrarios en páginas a través de la carga de archivos SVG, lo que puede comprometer la seguridad del sitio.
La falta de saneamiento de entradas y escape de salidas en el plugin Product Designer hasta la versión 1.0.35 permite a atacantes autenticados con acceso de Autor o superior inyectar scripts maliciosos en páginas que se ejecutarán cuando un usuario acceda al archivo SVG.
Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin Product Designer a una versión que solucione este problema y evitar la carga de archivos SVG de fuentes no confiables en el sitio WordPress.