Vulnerabilidad en la configuración de la Barra de Texto en los plugins Floating Notification Bar, Sticky Menu on Scroll, y Sticky Header for Any Theme – myStickymenu de WordPress (CVE-2021-24425)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/08/2021
Última modificación:
07/11/2023
Descripción
Los plugins Floating Notification Bar, Sticky Menu on Scroll, y Sticky Header for Any Theme – myStickymenu de WordPress versiones anteriores a 2.5.2, no sanea o escapa de la configuración de su Barra de Texto, permitiendo a usuarios con altos privilegios usar JavaScript malicioso en ella, conllevando a un problema de tipo Cross-Site Scripting Almacenado, que será desencadenado en la configuración del plugin, así como en toda la página principal del blog (cuando la Barra de Bienvenida está activa)
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:premio:mystickymenu:*:*:*:*:*:wordpress:*:* | 2.5.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



