CVE · Medium

CVE-2024-5640 — Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5640 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.14.8 3.14.8 2024-06-06

CVE-2024-5640

El complemento Prime Slider Addons for Elementor contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en el atributo id del widget Pacific que afecta las versiones hasta la 3.14.7, causada por una sanitización inadecuada de la entrada y un escape insuficiente de la salida. Los atacantes con acceso de Colaborador o superior pueden inyectar scripts maliciosos en páginas, los cuales se ejecutarán cuando otros usuarios vean esas páginas afectadas. La vulnerabilidad fue corregida en la versión 3.14.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.