CVE-2024-9673
Existe una vulnerabilidad en el plugin Piotnet Addons For Elementor para WordPress, que afecta todas las versiones hasta 2.4.31. El problema surge de la falta de filtrado adecuado de los datos suministrados por los usuarios cuando se utilizan como atributos dentro del widget Heading, lo que permite a los scripts maliciosos ser incorporados en las páginas y ejecutarse por parte de los usuarios que acceden a esas páginas. Esta debilidad puede ser explotada por usuarios autenticados con permisos de contribuidor o superior.
Basado en datos públicos de CVE (MITRE/NVD).