CVE · Medium

CVE-2024-2798 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.972

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2798 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.972 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.3.972 1.3.972 2024-04-22

CVE-2024-2798

El plugin Royal Addons for Elementor para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en sus contenedores de widgets que afecta las versiones hasta la 1.3.971. Los atacantes con permisos de nivel colaborador o superior pueden explotar la sanitización e escape insuficientes de atributos suministrados por el usuario para inyectar scripts maliciosos en páginas. Estos scripts inyectados se ejecutarán para cualquier usuario que visite una página afectada. La vulnerabilidad requiere autenticación pero permite a los atacantes con acceso de colaborador y superiores comprometer el contenido de la página.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.