CVE-2024-5036
El plugin Sina Extension for Elementor para WordPress contiene una vulnerabilidad de cross-site scripting almacenada en las versiones 3.5.4 y anteriores, que surge de la sanitización y escape inadecuados del parámetro 'url'. Los usuarios autenticados con permisos de nivel Colaborador o superior pueden inyectar scripts maliciosos que persisten en las páginas y se ejecutan cuando otros usuarios ven el contenido afectado. La vulnerabilidad afecta a múltiples widgets incluyendo sliders, galerías, formularios, modales, tablas de datos y pestañas. Actualizar a la versión 3.5.5 o posterior resuelve este problema de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).