CVE · Medium

CVE-2024-6169 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.113

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6169 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.113 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.5.113 1.5.113 2024-07-08

CVE-2024-6169

El plugin Unlimited Elements For Elementor tiene una falla de seguridad que afecta todas las versiones hasta la 1.5.112. Este problema surge por la falta de filtrado adecuado de los datos de entrada y el incumplimiento de codificar correctamente la salida, lo que permite a usuarios maliciosos con suficientes privilegios insertar código ejecutable en ciertas páginas que se ejecutarán cuando sean accedidas por otros usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.