CVE · Medium

CVE-2022-4710 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4710 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.3.60 1.3.60 2023-01-10

CVE-2022-4710

El plugin Royal Elementor Addons para WordPress contiene una vulnerabilidad de cross-site scripting reflejado que afecta las versiones hasta la 1.3.59. Un atacante no autenticado puede inyectar scripts maliciosos manipulando el parámetro 'wpr_ajax_search_link_target' en la función 'data_fetch', que no sanitiza ni escapa adecuadamente la entrada del usuario. La vulnerabilidad surge porque el plugin se basa en 'sanitize_text_field', que no previene suficientemente los ataques XSS basados en atributos. Una víctima debe ser engañada para que haga clic en un enlace malicioso para que el script inyectado se ejecute en su navegador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.