Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Slider by 10Web para WordPress (CVE-2024-6026)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/07/2024
Última modificación:
12/07/2024

Descripción

El complemento Slider by 10Web para WordPress anterior a 1.2.56 no sanitiza ni escapa a algunas de sus opciones de diapositivas, lo que podría permitir a los usuarios autenticados acceder a los Sliders (de forma predeterminada, Administrador, sin embargo, esto se puede cambiar a través del complemento Slider by 10Web WordPress anterior a 1.2 .56) y la capacidad de agregar imágenes (Editor+) para realizar ataques de Cross Site Scripting almacenado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:10web:slider:*:*:*:*:*:wordpress:*:* 1.2.56 (excluyendo)


Referencias a soluciones, herramientas e información