CVE · Medium

CVE-2024-9058 — Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9058 Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.10.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.10.6 5.10.6 2024-12-02

CVE-2024-9058

El plugin Element Pack Elementor Addons contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta la 5.10.5, lo que permite a los usuarios maliciosos con permisos elevados insertar código no autorizado en el contenido del sitio web. Esto ocurre porque el widget Lightbox no filtra y muestra correctamente la entrada del usuario, permitiendo a los atacantes inyectar scripts que se ejecutarán cuando sean visitadas por otros usuarios. Como resultado, los usuarios autenticados pueden aprovechar esta vulnerabilidad para ejecutar scripts web arbitrarios en las páginas afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.