CVE · Medium

CVE-2024-4643 — Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4643 Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.6.12 5.6.12 2024-08-01

CVE-2024-4643

El plugin Element Pack Addons for Elementor hasta la versión 5.7.1 contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro 'end_redirect_link' causada por una sanitización y escape insuficientes de la entrada del usuario. Los usuarios autenticados con acceso de nivel contribuyente o superior pueden explotar esta falla para inyectar scripts maliciosos que se ejecutan cuando otros usuarios ven páginas afectadas. La vulnerabilidad impacta la funcionalidad de encabezado, pie de página, biblioteca de plantillas, cuadrícula dinámica, carrusel y flechas remotas del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.