CVE · Medium

CVE-2024-2650 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2650 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.12 Validación incorrecta de la entrada Media 6,4 < 5.9.12 5.9.12 2024-03-25

CVE-2024-2650

El plugin Essential Addons for Elementor en versiones hasta la 5.9.10 contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro de alineación del widget Woo Product Carousel. Los usuarios autenticados con permisos de nivel contribuidor o superior pueden inyectar scripts maliciosos que persisten en la base de datos debido a la sanitización y escape insuficientes de la entrada del usuario. Estos scripts inyectados se ejecutan en los navegadores de cualquier usuario que visite las páginas afectadas, permitiendo a los atacantes comprometer la funcionalidad del sitio o robar datos sensibles de los visitantes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.