Base de Datos de CVE /
CVE-2024-2455
CVE · Medium
CVE-2024-2455 — Element Pack Pro [bdthemes-element-pack] < 7.9.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-2455
|
Element Pack Pro [bdthemes-element-pack] < 7.9.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 7.9.1
|
7.9.1 |
2024-07-31 |
—
|
CVE-2024-2455
El plugin Element Pack Pro para WordPress contenía una vulnerabilidad de cross-site scripting almacenado en versiones hasta la 7.9.0 causada por una sanitización inadecuada del parámetro de URL del enlace del envoltorio del widget y un escape insuficiente de atributos controlados por el usuario. Atacantes con permisos de nivel de colaborador o superior podían inyectar scripts maliciosos que se ejecutarían para cualquier usuario que viera las páginas afectadas. Esta vulnerabilidad fue resuelta en la versión 7.9.1.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad