Base de Datos de CVE /
CVE-2024-12624
CVE · Medium
CVE-2024-12624 — Sina Extension for Elementor [sina-extension-for-elementor] < 3.6.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-12624
|
Sina Extension for Elementor [sina-extension-for-elementor] < 3.6.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 3.6.0
|
3.6.0 |
2025-01-06 |
—
|
CVE-2024-12624
El plugin Sina Extension for Elementor contiene una vulnerabilidad de cross-site scripting almacenado en su widget Sina Image Differ que afecta las versiones hasta la 3.5.91. Los atacantes con permisos de nivel contribuidor o superior pueden inyectar scripts maliciosos a través de atributos proporcionados por el usuario que no están adecuadamente sanitizados, permitiendo que los scripts se ejecuten para cualquier usuario que vea las páginas afectadas. La vulnerabilidad surge del manejo inadecuado de la validación de entrada y la codificación de salida en la funcionalidad del widget.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad