CVE · Medium

CVE-2024-2789 — Happy Addons for Elementor [happy-elementor-addons] < 3.10.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2789 Happy Addons for Elementor [happy-elementor-addons] < 3.10.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.10.5 3.10.5 2024-04-04

CVE-2024-2789

El componente del widget Calendy en Happy Addons for Elementor versiones hasta 3.10.4 no sanitiza ni escapa adecuadamente los atributos suministrados por el usuario, permitiendo a usuarios autenticados con permisos de nivel de colaborador o superior almacenar scripts maliciosos dentro de páginas que se ejecutan cuando los visitantes acceden a esas páginas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.