CVE · Medium

CVE-2024-0954 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0954 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.9.8 5.9.8 2024-02-01

CVE-2024-0954

El plugin Essential Addons for Elementor anterior a la versión 5.9.8 contiene una vulnerabilidad de secuencias de comandos entre sitios que podría permitir a un atacante insertar scripts dañinos en un sitio web, lo que podría llevar a la ejecución de redirecciones, anuncios u otro código malicioso cuando los visitantes accedan al sitio. Webbernaut identificó y divulgó esta falla, que fue resuelta en la versión 5.9.8. Los usuarios deberían actualizar a la versión 5.9.8 como mínimo para abordar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.