Vulnerabilidad en Responsive para WordPress (CVE-2024-2848)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/03/2024
Última modificación:
01/05/2024
Descripción
El tema Responsive para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función save_footer_text_callback en todas las versiones hasta la 5.0.2 incluida. Esto hace posible que atacantes no autenticados inyecten contenido HTML arbitrario en el pie de página del sitio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA