CVE-2024-7064
El plugin ElementsKit Pro para WordPress contiene una debilidad de seguridad en versiones 3.6.5 y anteriores, lo que permite a usuarios maliciosos con al menos privilegios de contribuidor insertar fragmentos de código no autorizados dentro del contenido del sitio web. Esta vulnerabilidad surge por la falta de filtrado adecuado de los datos de entrada y una protección insuficiente contra scripts potencialmente peligrosos que se ejecutan en el sitio. Como resultado, los atacantes pueden crear páginas que ejecutarán sus propios scripts cuando las visiten otros usuarios.
Basado en datos públicos de CVE (MITRE/NVD).