CVE · Medium

CVE-2024-1997 — Premium Addons Pro for Elementor [premium-addons-pro] < 2.9.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1997 Premium Addons Pro for Elementor [premium-addons-pro] < 2.9.13 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.9.13 2.9.13 2024-03-07

CVE-2024-1997

El plugin Premium Addons PRO para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones hasta 2.9.12 en el parámetro 'premium_fbchat_app_id' del Widget de Chat de Messenger. Los atacantes con privilegios de colaborador o superiores pueden explotar la sanitización y el escape insuficientes para inyectar scripts maliciosos que se ejecuten para todos los usuarios que vean las páginas afectadas. La vulnerabilidad requiere autenticación pero permite que los colaboradores comprometan la seguridad del sitio web al inyectar código JavaScript arbitrario. Se corrigió en la versión 2.9.13.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.