Vulnerabilidad en Minify HTML para WordPress (CVE-2024-12579)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
13/12/2024
Última modificación:
13/12/2024
Descripción
El complemento Minify HTML para WordPress es vulnerable a la denegación de servicio por expresión regular (ReDoS) en todas las versiones hasta la 2.1.10 incluida. Esto se debe al procesamiento de la entrada proporcionada por el usuario como una expresión regular. Esto hace posible que atacantes no autenticados creen comentarios que pueden causar retrocesos catastróficos y romper páginas.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA