CVE · Medium

CVE-2024-11937 — Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.70

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11937 Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.70 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 4.10.70 4.10.70 2025-07-03

CVE-2024-11937

El plugin Premium Addons for Elementor es susceptible a cross-site scripting almacenado a través del parámetro linkURL en su elemento Mobile Menu en versiones hasta la 4.10.69. La vulnerabilidad surge de una sanitización inadecuada de la entrada del usuario y falta de codificación de salida apropiada para los atributos del elemento. Los atacantes con acceso de colaborador o permisos superiores pueden insertar scripts maliciosos en páginas, que se ejecutarán cuando los visitantes vean esas páginas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.