CVE · Medium

CVE-2024-3647 — Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.29

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3647 Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.29 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 4.10.29 4.10.29 2024-04-24

CVE-2024-3647

El complemento Premium Addons for Elementor contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en su widget de ticker de publicaciones que afecta versiones hasta la 4.10.28. Los usuarios autenticados con permisos de colaborador o superiores pueden inyectar scripts maliciosos a través de atributos del widget insuficientemente desinfectados, que se ejecutan cuando otros usuarios ven páginas afectadas. La vulnerabilidad requiere que la edición premium del complemento esté activa en el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.