PT-2025-40488 · WordPress+1 · Qi Addons For Elementor+1
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin X Addons for Elementor para WordPress versões até e incluindo a 1.0.14
Descrição
O plugin X Addons for Elementor para WordPress está suscetível a Cross-Site Scripting Armazenado. Isso é resultado de uma sanitização de entrada e escaping de saída inadequados no parâmetro
Youtube Video ID. Atacantes autenticados com acesso de nível de contribuidor ou superior podem injetar scripts web arbitrários nas páginas. Esses scripts serão executados quando um usuário acessar uma página afetada.Recomendações
Atualize o plugin X Addons for Elementor para uma versão superior à 1.0.14.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elementor
Qi Addons For Elementor