CVE-2024-12579

The Minify HTML plugin for WordPress is vulnerable to Regular Expression Denial of Service (ReDoS) in all versions up to, and including, 2.1.10. This is due to processing user-supplied input as a regular expression. This makes it possible for unauthenticated attackers to create comments that can cause catastrophic backtracking and break pages.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El complemento Minify HTML para WordPress es vulnerable a la denegación de servicio por expresión regular (ReDoS) en todas las versiones hasta la 2.1.10 incluida. Esto se debe al procesamiento de la entrada proporcionada por el usuario como una expresión regular. Esto hace posible que atacantes no autenticados creen comentarios que pueden causar retrocesos catastróficos y romper páginas.

13 Dec 2024, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-13 05:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-12579

Mitre link : CVE-2024-12579

CVE.ORG link : CVE-2024-12579


JSON object : View

Products Affected

No product.

CWE
CWE-400

Uncontrolled Resource Consumption