WordPress Elementor plugin <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting (XSS) vulnerability
33Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 4.7epss 23%
probabilidade de exploração
23%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
DOM-based Reflected Cross-Site Scripting (XSS) vulnerability in Elementor's Elementor Website Builder plugin <= 3.5.5 versions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Produtos afetados
Elementor · Elementor Website Builder (WordPress plugin)Referências
https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-5-5-unauthenticated-dom-based-reflected-cross-site-scripting-xss-vulnerabilityhttps://rotem-bar.com/hacking-65-million-websites-greater-cve-2022-29455-elementorhttps://wordpress.org/plugins/elementor/#developers