CVE · Medium

CVE-2024-0334 — Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0334 Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.6.5 2.6.5 2024-04-30

CVE-2024-0334

El plugin Jeg Elementor Kit contiene una vulnerabilidad de secuencia de comandos entre sitios almacenada que afecta las versiones hasta la 2.6.4, donde los atributos personalizados de enlaces en múltiples widgets de Elementor no logran sanitizar adecuadamente la entrada del usuario ni escapar la salida. Los usuarios autenticados con permisos de colaborador o superiores pueden explotar este defecto para inyectar scripts maliciosos en páginas, que se ejecutan para cualquier persona que vea las páginas comprometidas. La vulnerabilidad ha sido corregida en la versión 2.6.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.