CVE-2024-11357
CVE-2024-11357
Título es
CVE-2024-11357
Jue, 02/01/2025 – 06:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-11357
Descripción es
El complemento de WordPress goodlayers-core anterior a la versión 2.0.10 no desinfecta ni escapa de algunas de sus configuraciones, lo que podría permitir que los usuarios con el rol de colaborador y superior realicen ataques de Cross-Site Scripting almacenado.
Descripción en
The goodlayers-core WordPress plugin before 2.0.10 does not sanitise and escape some of its settings, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
02/01/2025
02/01/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Enviar en el boletín
Off