Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro "token_error" en el plugin de WordPress Social Slider Widget (CVE-2021-24196)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/04/2021
Última modificación:
07/11/2023

Descripción

El plugin de WordPress Social Slider Widget versiones anteriores a 1.8.5, permitía un ataque de tipo XSS reflejado autenticado en la página de configuración del plugin, ya que el parámetro "token_error" puede ser controlado por los usuarios y se repite directamente sin ser saneado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cm-wp:social_slider_widget:*:*:*:*:*:wordpress:*:* 1.8.5 (excluyendo)