CVE · Medium

CVE-2024-13153 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.136

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13153 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.136 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.5.136 1.5.136 2025-01-08

CVE-2024-13153

El plugin Unlimited Elements For Elementor contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas que afecta versiones hasta 1.5.135 en múltiples widgets incluyendo Image Tooltip, Notification, Simple Popup, Video Play Button y Card Carousel. Los usuarios autenticados con permisos de nivel colaborador o superior pueden inyectar scripts maliciosos a través de atributos de widget insuficientemente sanitizados, causando que el código se ejecute para cualquier visitante que vea las páginas afectadas. La vulnerabilidad surge de una validación de entrada y codificación de salida inadecuadas de los datos suministrados por el usuario. Para resolver este problema, los widgets vulnerables deben ser removidos manualmente y reinstalados ya que no forman parte del código principal del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.