CVE · Medium

CVE-2024-3598 — ElementsKit [elementskit] < 3.6.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3598 ElementsKit [elementskit] < 3.6.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.6.1 3.6.1 2024-04-18

CVE-2024-3598

El plugin ElementsKit Pro contiene una vulnerabilidad de cross-site scripting almacenado en su widget Creative Button que afecta las versiones hasta la 3.6.0. Los usuarios autenticados con privilegios de colaborador o superiores pueden explotar la sanitización insuficiente de entrada y el escape de salida deficiente para inyectar scripts maliciosos en páginas. Cuando otros usuarios ven las páginas afectadas, estos scripts inyectados se ejecutan en sus navegadores. La vulnerabilidad fue corregida en la versión 3.6.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.