Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Joel Beleña

#42988de 53,635
6.1CVSS total
Vulnerabilidades · 1
PT-2021-16356
6.1
2021-11-23
WordPress · Elementor Website Builder · CVE-2021-24891
**Nome do software vulnerável e versões afetadas: Versões do plugin Elementor Website Builder para WordPress anteriores à 3.4.8 Descrição: O problema decorre da falha do plugin em sanitizar ou escapar entradas do usuário anexadas ao DOM por meio de um hash malicioso, resultando em um problema de Cross-Site Scripting no DOM. Isso permite a execução de scripts maliciosos, podendo levar a ações não autorizadas no site. Recomendações: Para versões anteriores à 3.4.8, atualize para a versão 3.4.8 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade do plugin que anexa entradas do usuário ao DOM até que um patch seja aplicado.