CVE · Medium

CVE-2021-24292 — Happy Addons for Elementor [happy-elementor-addons] < 2.24.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24292 Happy Addons for Elementor [happy-elementor-addons] < 2.24.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.24.0 2.24.0 2021-04-26

CVE-2021-24292

La extensión Happy Addons for Elementor anterior a la versión 2.24.0 contiene múltiples vulnerabilidades de cross-site scripting almacenado que afectan a nueve widgets, incluyendo Card, Fun Factor, Gradient Heading, Icon Box, Infobox, Member, Post List, Review y Step Flow. Los colaboradores y otros usuarios con permisos menores pueden explotar estas fallas manipulando el parámetro title_tag para aceptar etiquetas de script e inyectar JavaScript malicioso en campos relacionados con títulos, que se ejecuta cuando la página se visualiza o se obtiene una vista previa posteriormente. La vulnerabilidad surge de una validación insuficiente del parámetro title_tag a pesar de las restricciones de frontend sobre las etiquetas HTML aceptables.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.