CVE · Medium

CVE-2024-6804 — Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6804 Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.6.8 2.6.8 2024-08-26

CVE-2024-6804

El plugin Jeg Elementor Kit para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con al menos permisos de Autor subir archivos SVG que contengan código malicioso, lo cual puede ser ejecutado por otros usuarios cuando accedan a esos archivos. Esta vulnerabilidad está presente en todas las versiones del plugin hasta y including la 2.6.7. Como resultado, los atacantes autenticados pueden inyectar scripts web arbitrarios en páginas que se ejecutarán automáticamente cada vez que alguien vea el archivo SVG afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.