CVE · Medium

CVE-2024-3728 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3728 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.9.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 5.9.16 5.9.16 2024-04-24

CVE-2024-3728

El complemento Essential Addons for Elementor hasta la versión 5.9.15 contiene una vulnerabilidad de scripting entre sitios almacenado en sus widgets Filterable Gallery e Interactive Circle. Los atacantes con permisos de nivel colaborador o superior pueden inyectar scripts maliciosos en páginas explotando la sanitización y el escape inadecuados de los atributos proporcionados por el usuario. Cuando los visitantes cargan páginas que contienen el código inyectado, los scripts maliciosos se ejecutan en sus navegadores. La vulnerabilidad fue corregida en la versión 5.9.16.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.