CVE · Medium

CVE-2024-1276 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1276 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 5.9.9 5.9.9 2024-02-12

CVE-2024-1276

Essential Addons for Elementor Lite en versiones anteriores a la 5.9.9 contiene una falla de cross-site scripting que permite a los atacantes inyectar código malicioso en sitios web. Un atacante podría explotar esta vulnerabilidad para ejecutar scripts arbitrarios en los navegadores de los visitantes del sitio, potencialmente entregando redirecciones, publicidades no deseadas u otro contenido dañino. La vulnerabilidad fue identificada por RandomRoot y ha sido solucionada en la versión 5.9.9 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.