CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-10493丨Element Pack Elementor Addons < 5.10.3 - Contributor+ 存储型 XSS

2024年11月29日 246点热度 0人点赞 0条评论
Element Pack Elementor Addons < 5.10.3 - Contributor+ 存储型 XSS (CVE-2024-10493)

CVE编号

CVE-2024-10493

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-28
漏洞描述
Element Pack Elementor插件(包括页眉页脚、模板库、动态网格和幻灯片、远程箭头)WordPress插件版本低于5.10.3在处理某些区块选项时未进行验证和转义处理,这些选项在嵌入区块的页面/帖子输出时可能会被输出。这可能导致拥有贡献者角色及以上的用户执行存储型跨站脚本攻击(Stored Cross-Site Scripting)。
解决建议
"将组件 Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) 升级至 5.10.3 及以上版本"
参考链接
 https://wpscan.com/vulnerability/2e7f7196-054b-4cfd-9219-c60bb8275e8d/
标签: 暂无
最后更新:2024年11月29日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me