PT-2026-33589 · WordPress · Flipbox Addon For Elementor
Athiwat Tiprasaharn
+1
·
Publicado
2026-04-18
·
Atualizado
2026-04-18
·
CVE-2026-6048
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Flipbox Addon for Elementor versões anteriores a 2.1.2
Description
A validação insuficiente de nomes de atributos personalizados no campo
custom attributes da URL do botão do widget Flipbox permite que atacantes autenticados com nível de acesso de autor ou superior injetem scripts web arbitrários. O plugin utiliza esc html() no nome do atributo, o que não impede o uso de atributos de manipuladores de eventos, como onmouseover ou onclick. Esses scripts são executados sempre que um usuário acessa uma página afetada.Recommendations
Atualize para uma versão posterior a 2.1.1.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flipbox Addon For Elementor