CVE · Medium

CVE-2024-2455 — Element Pack Pro [bdthemes-element-pack] < 7.9.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2455 Element Pack Pro [bdthemes-element-pack] < 7.9.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 7.9.1 7.9.1 2024-07-31

CVE-2024-2455

El plugin Element Pack Pro para WordPress contenía una vulnerabilidad de cross-site scripting almacenado en versiones hasta la 7.9.0 causada por una sanitización inadecuada del parámetro de URL del enlace del envoltorio del widget y un escape insuficiente de atributos controlados por el usuario. Atacantes con permisos de nivel de colaborador o superior podían inyectar scripts maliciosos que se ejecutarían para cualquier usuario que viera las páginas afectadas. Esta vulnerabilidad fue resuelta en la versión 7.9.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.