CVE · Medium

CVE-2021-24891 — Elementor Website Builder – more than just a page builder [elementor] < 3.6.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24891 Elementor Website Builder – more than just a page builder [elementor] < 3.6.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.6.3 3.6.3 2021-03-23

CVE-2021-24891

El plugin Elementor Website Builder contiene una flaw de cross-site scripting basada en DOM en versiones hasta la 3.4.7 que surge de la sanitización inadecuada del parámetro '#elementor-action:action=lightbox&settings=' y la falta de escapado de salida adecuado. Los atacantes no autenticados podrían explotar esta vulnerabilidad inyectando scripts maliciosos que se ejecutan cuando se engaña a un usuario para que haga clic en un enlace manipulado. El problema fue corregido en la versión 3.6.3 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.