CVE · Medium

CVE-2024-12120 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1018

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12120 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1018 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.1018 1.7.1018 2025-05-06

CVE-2024-12120

El plugin Royal Elementor Addons and Templates contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en el parámetro display_message_text del widget Countdown que afecta las versiones hasta la 1.7.1017. Los atacantes con permisos de nivel Colaborador o superiores pueden explotar la desinfección y escape inadecuados para incrustar scripts maliciosos que se ejecutan cuando los visitantes del sitio ven las páginas afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.