Base de Datos de CVE /
CVE-2024-4643
CVE · Medium
CVE-2024-4643 — Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.12
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-4643
|
Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.12 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 5.6.12
|
5.6.12 |
2024-08-01 |
—
|
CVE-2024-4643
El plugin Element Pack Addons for Elementor hasta la versión 5.7.1 contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro 'end_redirect_link' causada por una sanitización y escape insuficientes de la entrada del usuario. Los usuarios autenticados con acceso de nivel contribuyente o superior pueden explotar esta falla para inyectar scripts maliciosos que se ejecutan cuando otros usuarios ven páginas afectadas. La vulnerabilidad impacta la funcionalidad de encabezado, pie de página, biblioteca de plantillas, cuadrícula dinámica, carrusel y flechas remotas del plugin.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad