CVE · Medium

CVE-2024-0367 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.97

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0367 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.97 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.5.97 1.5.97 2024-03-29

CVE-2024-0367

El plugin Unlimited Elements For Elementor contenía una vulnerabilidad de cross-site scripting que los atacantes podían explotar para inyectar scripts maliciosos en los sitios web, lo que podría resultar en redirecciones, publicidades maliciosas y otras ejecuciones de código cuando los visitantes accedían al sitio afectado. Esta falla ha sido resuelta en la versión 1.5.97 y posteriores, por lo que los usuarios deberían actualizar sus instalaciones inmediatamente para protegerse contra esta amenaza.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.