SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Vulnerabilidad de Cross-Site Scripting almacenado en Exclusive Addons for Elementor <= 2.6.9.8 para usuarios autenticados (Contributor+)

El plugin Exclusive Addons for Elementor para WordPress es vulnerable a Cross-Site Scripting almacenado a través del widget Card del plugin en todas las versiones hasta, e incluyendo, 2.6.9.8 debido a una insuficiente sanitización de la entrada y escape de la salida en atributos proporcionados por el usuario.

Esto permite a atacantes autenticados, con acceso de nivel contribuidor y superior, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.
Los usuarios afectados por esta vulnerabilidad deben actualizar el plugin Exclusive Addons for Elementor a la versión más reciente disponible y revisar regularmente las actualizaciones de seguridad de los plugins instalados en su sitio web para prevenir futuros ataques de Cross-Site Scripting almacenado.

Related Article