CVE

CVE-2024-9673 — Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.32

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9673 Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.32 Desconocido < 2.4.32 2.4.32 0000-00-00

CVE-2024-9673

Existe una vulnerabilidad en el plugin Piotnet Addons For Elementor para WordPress, que afecta todas las versiones hasta 2.4.31. El problema surge de la falta de filtrado adecuado de los datos suministrados por los usuarios cuando se utilizan como atributos dentro del widget Heading, lo que permite a los scripts maliciosos ser incorporados en las páginas y ejecutarse por parte de los usuarios que acceden a esas páginas. Esta debilidad puede ser explotada por usuarios autenticados con permisos de contribuidor o superior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.