CVE · Medium

CVE-2024-1172 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1172 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.9.9 5.9.9 2024-02-12

CVE-2024-1172

Essential Addons for Elementor contiene una vulnerabilidad de cross-site scripting que permite a los atacantes inyectar scripts maliciosos en un sitio web, los cuales se ejecutan para los visitantes. Estos scripts inyectados podrían redirigir a los usuarios, mostrar publicidades no deseadas o entregar otro contenido HTML dañino. La vulnerabilidad afecta versiones anteriores a la 5.9.9 y ha sido resuelta en esa versión. Los administradores del sitio deberían actualizar el plugin inmediatamente para parchear esta falla de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.