El plugin Element Pack Elementor Addons para WordPress es vulnerable a XSS almacenado a través del widget Lightbox en todas las versiones hasta la 5.10.5 debido a una insuficiente sanitización de entradas y escape de salida.
Esto permite a atacantes autenticados, con acceso de nivel Contribuidor y superior, inyectar scripts web arbitrarios en páginas que se ejecutarán cuando un usuario acceda a la página inyectada.
Para remediar este problema, se recomienda actualizar a la última versión del plugin Element Pack Elementor Addons y realizar una revisión exhaustiva de las entradas de usuario para evitar ataques de XSS en el futuro.