CVE · Medium

CVE-2024-5036 — Sina Extension for Elementor [sina-extension-for-elementor] < 3.5.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5036 Sina Extension for Elementor [sina-extension-for-elementor] < 3.5.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.5.5 3.5.5 2024-06-19

CVE-2024-5036

El plugin Sina Extension for Elementor para WordPress contiene una vulnerabilidad de cross-site scripting almacenada en las versiones 3.5.4 y anteriores, que surge de la sanitización y escape inadecuados del parámetro 'url'. Los usuarios autenticados con permisos de nivel Colaborador o superior pueden inyectar scripts maliciosos que persisten en las páginas y se ejecutan cuando otros usuarios ven el contenido afectado. La vulnerabilidad afecta a múltiples widgets incluyendo sliders, galerías, formularios, modales, tablas de datos y pestañas. Actualizar a la versión 3.5.5 o posterior resuelve este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.