CVE

Vulnerabilidad en CoDesigner WooCommerce Builder for Elementor – Customize Checkout, Shop, Email, Products & More para WordPress (CVE-2024-4564)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2024
Última modificación:
13/06/2024

Descripción

El complemento CoDesigner WooCommerce Builder for Elementor – Customize Checkout, Shop, Email, Products & More para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets Shop Slider, Tabs Classic y Image Comparison del complemento en todas las versiones hasta, e incluyendo, 4.4.1 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.