PT-2026-97177 · WordPress · Happy Addons For Elementor
CVE-2026-85006
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HappyAddons for Elementor versões anteriores a 3.50.0
Descrição
Existe um problema onde um valor de ícone em um widget de botão não é devidamente escapado antes de ser exibido dentro de um atributo HTML. Isso permite que usuários com nível de acesso Colaborador ou superior injetem atributos de manipuladores de eventos que executam JavaScript no navegador de qualquer usuário que visualize a página, incluindo aqueles com privilégios mais elevados, independentemente de possuírem a capacidade
unfiltered html.Recomendações
Atualize o HappyAddons for Elementor para a versão 3.50.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Happy Addons For Elementor