CVE · Medium

CVE-2024-2618 — Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.26.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2618 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.26.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.6.26.1 1.6.26.1 2024-05-23

CVE-2024-2618

El plugin Elementor Header & Footer Builder para WordPress contiene una vulnerabilidad de cross-site scripting almacenado a través del atributo size en versiones 1.6.26 y anteriores. La vulnerabilidad existe porque el plugin falla en sanitizar adecuadamente la entrada y escapar la salida en este atributo. Los usuarios autenticados con permisos a nivel de colaborador o superiores pueden explotar este fallo para inyectar scripts maliciosos que se ejecutan cuando otros usuarios ven las páginas afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.