CVE · Medium

CVE-2024-4478 — Happy Addons for Elementor [happy-elementor-addons] < 3.10.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4478 Happy Addons for Elementor [happy-elementor-addons] < 3.10.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.10.8 3.10.8 2024-05-15

CVE-2024-4478

El plugin Happy Addons for Elementor contiene una vulnerabilidad de cross-site scripting almacenado en el widget Image Stack Group que afecta versiones hasta la 3.10.7, causada por una sanitización y escape inadecuados del atributo tooltip_position. Los atacantes con privilegios de contribuidor o superiores pueden inyectar scripts maliciosos que se ejecutan cuando los visitantes del sitio ven páginas afectadas. La vulnerabilidad requiere autenticación pero permite la inyección persistente de scripts a través de entrada controlada por el usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.