SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Vulnerabilidad de Cross-Site Scripting en PowerPack Addons for Elementor (Free Widgets, Extensions and Templates)

La vulnerabilidad CVE-2024-5787 afecta al plugin PowerPack Addons for Elementor de WordPress, permitiendo a atacantes autenticados realizar Cross-Site Scripting a través del widget Link Effects en versiones hasta la 2.7.20.

La vulnerabilidad radica en la falta de saneamiento de entradas y escapes de salida en el atributo ‘url’ del widget Link Effects del plugin. Esto permite a atacantes autenticados de nivel Contributor y superior inyectar scripts web arbitrarios en las páginas que se ejecutarán cuando un usuario acceda a la página inyectada.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin a una versión posterior a la 2.7.20. Además, se sugiere a los administradores restringir los privilegios de los usuarios autenticados para reducir el riesgo de explotación de esta vulnerabilidad.

Related Article