Base de Datos de CVE /
CVE-2020-13864
CVE · Medium
CVE-2020-13864 — Elementor Website Builder – more than just a page builder [elementor] < 2.9.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-13864, CVE-2020-13865
|
Elementor Website Builder – more than just a page builder [elementor] < 2.9.9 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 2.9.10
|
2.9.10 |
2020-06-05 |
—
|
CVE-2020-13864, CVE-2020-13865
El plugin Elementor Website Builder en versiones anteriores a la 2.9.9 contiene una vulnerabilidad de cross-site scripting persistente que permite a usuarios con privilegios de autor inyectar scripts maliciosos a través de enlaces personalizados especialmente diseñados en publicaciones. Una vez almacenado, este código malicioso se ejecuta en los navegadores de los visitantes del sitio que ven el contenido afectado. La vulnerabilidad requiere acceso a nivel de autor para ser explotada pero puede comprometer la seguridad de todos los usuarios que interactúan con el sitio web.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad