CVE · Medium

CVE-2024-43150 — Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-43150 Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.4.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.4.4.3 1.4.4.3 2024-08-07

CVE-2024-43150

El plugin Xpro Addons para Elementor contiene una vulnerabilidad de cross-site scripting almacenado en múltiples widgets que afecta versiones hasta la 1.4.4.2, causada por una sanitización inadecuada de entrada del usuario y escaping insuficiente de salida en atributos de widgets. Los usuarios autenticados con privilegios de colaborador o superiores pueden inyectar scripts maliciosos en páginas, que se ejecutan cuando otros usuarios ven las páginas afectadas. La vulnerabilidad fue corregida en la versión 1.4.4.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.