CVE · Medium

CVE-2024-1377 — Happy Addons for Elementor [happy-elementor-addons] < 3.10.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1377 Happy Addons for Elementor [happy-elementor-addons] < 3.10.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.10.4 3.10.4 2024-03-06

CVE-2024-1377

El plugin Happy Addons for Elementor contiene una vulnerabilidad de cross-site scripting que fue descubierta por Nikolas, afectando versiones anteriores a la 3.10.4. Un atacante podría explotar este defecto para inyectar scripts maliciosos en un sitio web, incluyendo redirecciones, publicidades u otro código HTML que se ejecutaría cuando los visitantes acceden al sitio. La vulnerabilidad ha sido parcheada en la versión 3.10.4 y los usuarios deberían actualizar a esta versión o posterior para eliminar el riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.