UNKNOWNCVE-2026-32462
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits <= 2.1.3 - Cross-Site Scripting Stocké Authentifié (Auteur+)
Plateforme
wordpress
Composant
master-addons
Corrigé dans
2.1.4
Le plugin Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits pour WordPress est vulnérable à une faille de type Cross-Site Scripting Stocké dans les versions jusqu'à la version 2.1.3 incluse, en raison d'une désinfection insuffisante des entrées et d'un échappement de sortie insuffisant. Cela permet aux attaquants authentifiés, avec un accès de niveau auteur et supérieur, d'injecter des scripts web arbitraires dans les pages qui s'exécuteront chaque fois qu'un utilisateur accède à une page injectée.
Comment corriger
Mettez à jour vers la version 2.1.4, ou une version corrigée plus récente
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement