Base de Datos de CVE /
CVE-2022-4710
CVE · Medium
CVE-2022-4710 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-4710
|
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 1.3.60
|
1.3.60 |
2023-01-10 |
—
|
CVE-2022-4710
El plugin Royal Elementor Addons para WordPress contiene una vulnerabilidad de cross-site scripting reflejado que afecta las versiones hasta la 1.3.59. Un atacante no autenticado puede inyectar scripts maliciosos manipulando el parámetro 'wpr_ajax_search_link_target' en la función 'data_fetch', que no sanitiza ni escapa adecuadamente la entrada del usuario. La vulnerabilidad surge porque el plugin se basa en 'sanitize_text_field', que no previene suficientemente los ataques XSS basados en atributos. Una víctima debe ser engañada para que haga clic en un enlace malicioso para que el script inyectado se ejecute en su navegador.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad