Base de Datos de CVE /
CVE-2024-9058
CVE · Medium
CVE-2024-9058 — Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-9058
|
Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 5.10.6
|
5.10.6 |
2024-12-02 |
—
|
CVE-2024-9058
El plugin Element Pack Elementor Addons contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta la 5.10.5, lo que permite a los usuarios maliciosos con permisos elevados insertar código no autorizado en el contenido del sitio web. Esto ocurre porque el widget Lightbox no filtra y muestra correctamente la entrada del usuario, permitiendo a los atacantes inyectar scripts que se ejecutarán cuando sean visitadas por otros usuarios. Como resultado, los usuarios autenticados pueden aprovechar esta vulnerabilidad para ejecutar scripts web arbitrarios en las páginas afectadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad