Recopilación de vulnerabilidades WordPress.

Element Pack Lite – Addiciones para Elementor <= 5.10.14 – Cross-Site Scripting almacenado autenticado (Colaborador+)

El plugin Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel y Remote Arrows) para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro custom_attributes del Widget de Consentimiento de Cookies en todas las versiones hasta, e incluyendo, 5.10.14 debido a una sanitización insuficiente de la entrada y escape de salida.

Esto permite a atacantes autenticados, con acceso de nivel Colaborador y superior, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.
Para mitigar este problema, se recomienda a los usuarios actualizar a la última versión del plugin Element Pack Elementor Addons y revisar regularmente los registros de actividad en busca de comportamientos sospechosos.

Related Article