Recopilación de vulnerabilidades WordPress.

Vulnerabilidad de Cross-Site Scripting en Zita Elementor Site Library <= 1.6.3

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Zita Elementor Site Library para WordPress permite a atacantes autenticados (con nivel de Autor o superior) cargar archivos SVG maliciosos que ejecutarán scripts web arbitrarios en las páginas del sitio.

La vulnerabilidad CVE-2024-8921 se debe a una insuficiente sanitización de la entrada y escapado de la salida en el plugin Zita Elementor Site Library. Esto puede ser aprovechado por atacantes autenticados para inyectar scripts web maliciosos que se ejecutarán cada vez que un usuario acceda al archivo SVG infectado.
Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin Zita Elementor Site Library a la última versión disponible lo antes posible. Además, se aconseja a los usuarios no cargar archivos SVG de fuentes desconocidas y mantener un monitoreo constante de posibles actividades maliciosas en el sitio.

Related Article