CVE

Vulnerabilidad en Element Pack Elementor Addons para WordPress (CVE-2024-1426)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2024
Última modificación:
18/04/2024

Descripción

El complemento Element Pack Elementor Addons (encabezado, pie de página, librería de plantillas gratuita, cuadrícula, carrusel, tabla, animación de paralaje, formulario de registro, cuadrícula de Twitter) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'enlace' del widget de lista de precios en todas las versiones hasta la 5.6.0 incluida debido a una sanitización de entrada insuficiente y un escape de salida. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.