CVE · Medium

CVE-2024-37922 — Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.35

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-37922 Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.35 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 4.10.35 4.10.35 2024-07-09

CVE-2024-37922

El plugin Premium Addons for Elementor contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones 4.10.34 y anteriores, surgida por la sanitización inadecuada de atributos proporcionados por el usuario y el escape de salida incompleto. Los atacantes con privilegios de colaborador o superior pueden inyectar scripts maliciosos en páginas a través de estos atributos sin sanitizar, y estos scripts se ejecutan cuando otros usuarios ven las páginas comprometidas. La vulnerabilidad persiste en todas las versiones hasta la 4.10.34, requiriendo una actualización a la versión 4.10.35 o posterior para resolver el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.