CVE · Medium

CVE-2024-13155 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.141

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13155 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.141 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.5.141 1.5.141 2025-02-19

CVE-2024-13155

El plugin Unlimited Elements For Elementor para WordPress contiene una vulnerabilidad de Cross-Site Scripting Almacenado en el widget Transparent Split Hero que afecta a versiones hasta e incluyendo la 1.5.140. La falla proviene de una sanitización y escape inadecuados de atributos del widget proporcionados por el usuario, permitiendo que usuarios autenticados con permisos de nivel contribuidor o superior inyecten scripts maliciosos en páginas que se ejecutan cuando otros usuarios las visualizan. Para resolver este problema, los usuarios deben eliminar e reinstalar manualmente el widget Transparent Split Hero afectado ya que existe fuera de la base de código principal del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.