CVE-2023-41236
El plugin Happy Addons for Elementor Pro en versiones anteriores a la 2.8.1 contiene una vulnerabilidad de cross-site scripting que permite a los atacantes inyectar scripts maliciosos en sitios web, lo que podría provocar redirecciones no deseadas, publicidades e interpretación de HTML arbitrario cuando los usuarios visitan páginas afectadas. La vulnerabilidad fue descubierta y reportada por Rafie Muhammad pero permanece sin corregir ya que el proveedor no ha lanzado una versión parcheada ni ha respondido a la divulgación. Los administradores de sitios web que usan este plugin deben tener en cuenta que actualmente no hay una solución oficial disponible.
Basado en datos públicos de CVE (MITRE/NVD).