PT-2026-97177 · WordPress · Happy Addons For Elementor

CVE-2026-85006

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HappyAddons for Elementor versões anteriores a 3.50.0
Descrição Existe um problema onde um valor de ícone em um widget de botão não é devidamente escapado antes de ser exibido dentro de um atributo HTML. Isso permite que usuários com nível de acesso Colaborador ou superior injetem atributos de manipuladores de eventos que executam JavaScript no navegador de qualquer usuário que visualize a página, incluindo aqueles com privilégios mais elevados, independentemente de possuírem a capacidade unfiltered html.
Recomendações Atualize o HappyAddons for Elementor para a versão 3.50.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85006

Produtos afetados

Happy Addons For Elementor