UNKNOWNCVE-2026-32462

Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits <= 2.1.3 - Cross-Site Scripting Stocké Authentifié (Auteur+)

Plateforme

wordpress

Composant

master-addons

Corrigé dans

2.1.4

Le plugin Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits pour WordPress est vulnérable à une faille de type Cross-Site Scripting Stocké dans les versions jusqu'à la version 2.1.3 incluse, en raison d'une désinfection insuffisante des entrées et d'un échappement de sortie insuffisant. Cela permet aux attaquants authentifiés, avec un accès de niveau auteur et supérieur, d'injecter des scripts web arbitraires dans les pages qui s'exécuteront chaque fois qu'un utilisateur accède à une page injectée.

Comment corriger

Mettez à jour vers la version 2.1.4, ou une version corrigée plus récente

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement