PT-2026-33589 · WordPress · Flipbox Addon For Elementor

Athiwat Tiprasaharn

+1

·

Publicado

2026-04-18

·

Atualizado

2026-04-18

·

CVE-2026-6048

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Flipbox Addon for Elementor versões anteriores a 2.1.2
Description A validação insuficiente de nomes de atributos personalizados no campo custom attributes da URL do botão do widget Flipbox permite que atacantes autenticados com nível de acesso de autor ou superior injetem scripts web arbitrários. O plugin utiliza esc html() no nome do atributo, o que não impede o uso de atributos de manipuladores de eventos, como onmouseover ou onclick. Esses scripts são executados sempre que um usuário acessa uma página afetada.
Recommendations Atualize para uma versão posterior a 2.1.1.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6048

Produtos afetados

Flipbox Addon For Elementor