SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Elementor Header & Footer Builder <= 1.6.35 – Cross-Site Scripting a través del widget Título del Sitio

La vulnerabilidad CVE-2024-5757 afecta al plugin Elementor Header & Footer Builder para WordPress, permitiendo a atacantes autenticados realizar Cross-Site Scripting a través del atributo URL del widget Título del Sitio en todas las versiones hasta la 1.6.35.

La falta de sanitización de entrada y escape de salida dentro del plugin Elementor Header & Footer Builder permite a atacantes autenticados con acceso de nivel Contribuidor o superior inyectar scripts web arbitrarios en páginas que se ejecutarán cuando un usuario acceda a la página inyectada.
Se recomienda a los usuarios actualizar el plugin Elementor Header & Footer Builder a la última versión disponible, 1.6.36, para mitigar esta vulnerabilidad de Cross-Site Scripting. También se aconseja ser cauteloso al otorgar permisos de Contributor y superiores a los usuarios en WordPress para limitar el riesgo de ataques.

Related Article