CVE-2024-1366
El plugin Happy Addons for Elementor contenía una vulnerabilidad de cross-site scripting que permitía a los atacantes inyectar scripts maliciosos en sitios web, lo que potencialmente podría llevar a redireccionamientos, anuncios u otro código HTML siendo ejecutado para los visitantes. El investigador wesley (wcraft) identificó e informó esta falla, que podría ser explotada por actores de amenaza para comprometer la integridad del sitio. La vulnerabilidad fue resuelta en la versión 3.10.4, y los usuarios deberían actualizar sus instalaciones a esta versión o cualquier lanzamiento más nuevo para eliminar el riesgo.
Basado en datos públicos de CVE (MITRE/NVD).