PT-2026-67053 · WordPress · Qi Addons For Elementor
CVE-2026-14841
·
Publicado
2026-08-02
·
Atualizado
2026-08-02
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
King Addons for Elementor versões anteriores a 51.1.76
Description
Existe um problema onde uma configuração de grade fornecida pelo usuário não é devidamente escapada antes de ser refletida em um atributo HTML dentro de uma resposta AJAX não autenticada. Isso permite que um invasor execute JavaScript arbitrário no navegador de um visitante que seja enganado para carregar uma página manipulada.
Recommendations
Atualize o King Addons for Elementor para a versão 51.1.76 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qi Addons For Elementor