CVE · Medium

CVE-2024-29934 — Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.26

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-29934 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.26 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.4.26 2.4.26 2024-03-25

CVE-2024-29934

Se descubrió una vulnerabilidad de cross-site scripting almacenado en Piotnet Addons For Elementor en versiones anteriores a la 2.4.26 que permitiría a los atacantes incrustar código JavaScript dañino en el sitio web, que se ejecuta en los navegadores de los usuarios que lo visitan. La falla permite la inyección de diversos payloads maliciosos incluyendo redirecciones y publicidades a través de la funcionalidad del plugin. La versión 2.4.26 y posteriores solucionan este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.