CVE · Medium

CVE-2024-11829 — The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11829 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.2.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 6.2.0 6.2.0 2025-01-31

CVE-2024-11829

El plugin Plus Addons for Elementor en la versión 6.1.8 y anteriores contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro searchable_label del Widget de Tabla, que surge de una sanitización insuficiente de la entrada del usuario y de la falta de escape adecuado de la salida. Los atacantes con permisos de Colaborador o superiores pueden explotar esta falla para incrustar scripts maliciosos en las páginas, que se ejecutarán cada vez que alguien vea la página afectada. La vulnerabilidad fue resuelta en la versión 6.2.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.