La vulnerabilidad CVE-2024-4663 en el plugin OSM Map Widget para Elementor en WordPress permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas si logran engañar a un usuario para que realice una acción como hacer clic en un enlace.
La versión 1.2.2 y anteriores del plugin OSM Map Widget for Elementor en WordPress son vulnerables a Cross-Site Scripting Reflejado a través del parámetro ‘id’ debido a una sanitización insuficiente de la entrada y escape de la salida. Esto significa que un atacante podría realizar un ataque exitoso si logra engañar al usuario para interactuar con un enlace malicioso.
Para mitigar este riesgo, se recomienda a los usuarios actualizar a la última versión del plugin OSM Map Widget for Elementor y estar atentos a futuras actualizaciones de seguridad para proteger sus sitios web de posibles ataques de Cross-Site Scripting.