Base de Datos de CVE /
CVE-2022-47170
CVE · Medium
CVE-2022-47170 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.49
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-47170
|
Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.49 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,9
|
< 1.5.49
|
1.5.49 |
2023-01-27 |
—
|
CVE-2022-47170
Update the WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) plugin to the latest available version (at least 1.5.49).
Muhammad Daffa discovered and reported this Cross Site Scripting (XSS) vulnerability in WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) Plugin. This could allow a malicious actor to inject malicious scripts, such as redirects, advertisements, and other HTML payloads into your website which will be executed when guests visit your site. This vulnerability has been fixed in version 1.5.49.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad