Recopilación de vulnerabilidades WordPress.

Shortcodes Blocks Creator Ultimate <= 2.2.0 – XSS Reflejado a través de _wpnonce

La vulnerabilidad CVE-2024-12167 afecta al plugin Shortcodes Blocks Creator Ultimate para WordPress y permite a atacantes no autenticados realizar ataques de XSS reflejado. Esto se debe a una sanitización insuficiente de la entrada y escape inadecuado de la salida.

Los usuarios afectados por esta vulnerabilidad deben actualizar el plugin a la última versión disponible para protegerse. Además, se recomienda ser cauteloso al hacer clic en enlaces desconocidos o sospechosos para prevenir posibles ataques de phishing que podrían aprovechar esta vulnerabilidad.
Es fundamental que los administradores de sitios web con el plugin Shortcodes Blocks Creator Ultimate <= 2.2.0 tomen medidas inmediatas para mitigar los riesgos asociados con esta vulnerabilidad de XSS reflejado.

Related Article