WordPress Elementor plugin <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerability
33Vexday Risk Score
Patch soon. It has a working public exploit.
ssvc Attendcvss 4.7epss 23%
exploitation probability
23%top 2% of all CVEs
observed exploitation
nono source reports it
DOM-based Reflected Cross-Site Scripting (XSS) vulnerability in Elementor's Elementor Website Builder plugin <= 3.5.5 versions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Affected products
Elementor · Elementor Website Builder (WordPress plugin)References
https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-5-5-unauthenticated-dom-based-reflected-cross-site-scripting-xss-vulnerabilityhttps://rotem-bar.com/hacking-65-million-websites-greater-cve-2022-29455-elementorhttps://wordpress.org/plugins/elementor/#developers