CVE-2024-13155
El plugin Unlimited Elements For Elementor para WordPress contiene una vulnerabilidad de Cross-Site Scripting Almacenado en el widget Transparent Split Hero que afecta a versiones hasta e incluyendo la 1.5.140. La falla proviene de una sanitización y escape inadecuados de atributos del widget proporcionados por el usuario, permitiendo que usuarios autenticados con permisos de nivel contribuidor o superior inyecten scripts maliciosos en páginas que se ejecutan cuando otros usuarios las visualizan. Para resolver este problema, los usuarios deben eliminar e reinstalar manualmente el widget Transparent Split Hero afectado ya que existe fuera de la base de código principal del plugin.
Basado en datos públicos de CVE (MITRE/NVD).