El plugin CMSMasters Elementor Addon para WordPress es vulnerable a XSS almacenado a través de varios widgets en todas las versiones hasta, e incluyendo, 1.14.7 debido a una sanitización insuficiente de la entrada y escape de la salida en atributos proporcionados por el usuario.
Esto permite a atacantes autenticados, con accesos de nivel contribuidor y superior, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.
Los usuarios afectados por esta vulnerabilidad deben actualizar a la última versión del plugin CMSMasters Elementor Addon y asegurarse de no confiar en la entrada de datos no verificados para prevenir futuros ataques de XSS almacenado.