CVE · Medium

CVE-2024-33933 — Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.36

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-33933 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.36 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.6.36 1.6.36 2024-07-01

CVE-2024-33933

El plugin Elementor – Header, Footer & Blocks Template para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones 1.6.35 y anteriores. El plugin no sanitiza adecuadamente los inputs ni escapa los outputs, permitiendo que usuarios autenticados con permisos de nivel colaborador o superior inyecten scripts maliciosos en las páginas. Estos scripts inyectados se ejecutan cada vez que los visitantes acceden a las páginas afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.