SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Vulnerabilidad de Cross-Site Scripting almacenado en Elementor Addon Elements <= 1.13.5

La vulnerabilidad en el plugin Elementor Addon Elements para WordPress permite a atacantes autenticados inyectar scripts maliciosos en páginas web.

El plugin Elementor Addon Elements para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los parámetros ‘id’ y ‘eae_slider_animation’ en todas las versiones hasta la 1.13.5 debido a una sanitización insuficiente de la entrada y la falta de escape de salida. Esto permite a atacantes autenticados, con acceso de nivel de contribuidor y superior, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página comprometida.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin Elementor Addon Elements a la última versión disponible y educar a los usuarios sobre la importancia de no confiar en enlaces o scripts no verificados.

Related Article