Base de Datos de CVE /
CVE-2024-11829
CVE · Medium
CVE-2024-11829 — The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.2.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-11829
|
The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.2.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 6.2.0
|
6.2.0 |
2025-01-31 |
—
|
CVE-2024-11829
El plugin Plus Addons for Elementor en la versión 6.1.8 y anteriores contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro searchable_label del Widget de Tabla, que surge de una sanitización insuficiente de la entrada del usuario y de la falta de escape adecuado de la salida. Los atacantes con permisos de Colaborador o superiores pueden explotar esta falla para incrustar scripts maliciosos en las páginas, que se ejecutarán cada vez que alguien vea la página afectada. La vulnerabilidad fue resuelta en la versión 6.2.0.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad