CVE · Medium

CVE-2024-12624 — Sina Extension for Elementor [sina-extension-for-elementor] < 3.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12624 Sina Extension for Elementor [sina-extension-for-elementor] < 3.6.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.6.0 3.6.0 2025-01-06

CVE-2024-12624

El plugin Sina Extension for Elementor contiene una vulnerabilidad de cross-site scripting almacenado en su widget Sina Image Differ que afecta las versiones hasta la 3.5.91. Los atacantes con permisos de nivel contribuidor o superior pueden inyectar scripts maliciosos a través de atributos proporcionados por el usuario que no están adecuadamente sanitizados, permitiendo que los scripts se ejecuten para cualquier usuario que vea las páginas afectadas. La vulnerabilidad surge del manejo inadecuado de la validación de entrada y la codificación de salida en la funcionalidad del widget.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.