CVE · Medium

CVE-2024-9682 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9682 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.7.1002 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.1002 1.7.1002 2024-11-12

CVE-2024-9682

El complemento de plantillas y complementos Royal Elementor contiene una vulnerabilidad de seguridad que afecta todas las versiones anteriores a 1.7.1001, permitiendo a los usuarios maliciosos con permisos de contribuidor o superior insertar código no autorizado en el widget del Constructor de Formularios. El código inyectado puede ser ejecutado por cualquier visitante que vea la página afectada, lo que supone un riesgo significativo para sitios web de WordPress que utilizan este complemento.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.