CVE · Medium

CVE-2024-4364 — Qi Addons For Elementor [qi-addons-for-elementor] < 1.7.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4364 Qi Addons For Elementor [qi-addons-for-elementor] < 1.7.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.3 1.7.3 2024-06-05

CVE-2024-4364

El plugin Qi Addons For Elementor contiene una vulnerabilidad de cross-site scripting almacenado que afecta versiones hasta la 1.7.2 en sus widgets de botón, derivada de una sanitización inadecuada de la entrada del usuario y un escape insuficiente de los atributos de salida. Los usuarios autenticados con privilegios de colaborador o superior pueden inyectar scripts maliciosos en páginas, que luego se ejecutan para cualquier visitante que vea esas páginas. La vulnerabilidad fue resuelta en la versión 1.7.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.