CVE-2024-13153
El plugin Unlimited Elements For Elementor contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas que afecta versiones hasta 1.5.135 en múltiples widgets incluyendo Image Tooltip, Notification, Simple Popup, Video Play Button y Card Carousel. Los usuarios autenticados con permisos de nivel colaborador o superior pueden inyectar scripts maliciosos a través de atributos de widget insuficientemente sanitizados, causando que el código se ejecute para cualquier visitante que vea las páginas afectadas. La vulnerabilidad surge de una validación de entrada y codificación de salida inadecuadas de los datos suministrados por el usuario. Para resolver este problema, los widgets vulnerables deben ser removidos manualmente y reinstalados ya que no forman parte del código principal del plugin.
Basado en datos públicos de CVE (MITRE/NVD).