CVE-2021-24292
La extensión Happy Addons for Elementor anterior a la versión 2.24.0 contiene múltiples vulnerabilidades de cross-site scripting almacenado que afectan a nueve widgets, incluyendo Card, Fun Factor, Gradient Heading, Icon Box, Infobox, Member, Post List, Review y Step Flow. Los colaboradores y otros usuarios con permisos menores pueden explotar estas fallas manipulando el parámetro title_tag para aceptar etiquetas de script e inyectar JavaScript malicioso en campos relacionados con títulos, que se ejecuta cuando la página se visualiza o se obtiene una vista previa posteriormente. La vulnerabilidad surge de una validación insuficiente del parámetro title_tag a pesar de las restricciones de frontend sobre las etiquetas HTML aceptables.
Basado en datos públicos de CVE (MITRE/NVD).