CVE · Medium

CVE-2023-7044 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-7044 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.9.3 5.9.3 2024-01-03

CVE-2023-7044

El plugin Essential Addons for Elementor contenía una vulnerabilidad de cross-site scripting almacenado que podía permitir a los atacantes inyectar scripts maliciosos en sitios web, potencialmente ejecutando redirecciones, mostrando publicidades no deseadas o entregando otro contenido HTML dañino a los visitantes. Los investigadores de Webbernaut identificaron y divulgaron esta falla, que afectaba a versiones anteriores a la 5.9.3. Los usuarios deberían actualizar a la versión 5.9.3 o posterior para eliminar este riesgo de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.