CVE · Medium

CVE-2024-4983 — The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.6.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4983 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.6.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.6.1 5.6.1 2024-06-26

CVE-2024-4983

El plugin Plus Addons for Elementor para WordPress contiene una vulnerabilidad de cross-site scripting almacenado a través del parámetro video_color que afecta versiones hasta la 5.6.0, causada por una sanitización inadecuada de la entrada y falta de escape apropiado de la salida. Los atacantes con permisos de nivel Colaborador o superior pueden inyectar scripts maliciosos que se ejecutan cuando los visitantes ven la página afectada. Esta vulnerabilidad fue corregida en la versión 5.6.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.