Recopilación de vulnerabilidades WordPress.

SearchIQ – La Solución de Búsqueda <= 4.6 – Cross-Site Scripting Almacenado Autenticado (Contributor+)

Descripción sobre la vulnerabilidad CVE-2024-10885 que afecta al plugin SearchIQ – La Solución de Búsqueda en WordPress

La vulnerabilidad CVE-2024-10885 afecta al plugin SearchIQ – La Solución de Búsqueda en WordPress en todas las versiones hasta la 4.6. Esto se debe a una insuficiente sanitización de entradas y escapado de salida en los atributos suministrados por los usuarios. Esto permite a atacantes autenticados, con acceso de contribuidor en adelante, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario accede a una página infectada.
Para subsanar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin SearchIQ – La Solución de Búsqueda a la versión más reciente disponible y mantener siempre actualizados todos los plugins y temas de WordPress para evitar posibles vulnerabilidades de seguridad.

Related Article