UNKNOWNCVE-2026-2486

Master Addons For Elementor <= 2.1.1 - 認証済み (Contributor+) 'ma_el_bh_table_btn_text' 経由の保存型クロスサイトスクリプティング

プラットフォーム

wordpress

コンポーネント

master-addons

修正バージョン

2.1.2

WordPress 用 Master Addons For Elementor プラグインには、バージョン 2.1.1 までの 'ma_el_bh_table_btn_text' パラメータを介した保存型クロスサイトスクリプティング (Stored Cross-Site Scripting) の脆弱性があります。これは、入力のサニタイズと出力のエスケープが不十分なためです。これにより、投稿者レベル以上のアカウントを持つ認証済み攻撃者が、任意のウェブスクリプトをページに挿入し、ユーザーが挿入されたページにアクセスするたびに実行される可能性があります。

修正方法

バージョン 2.1.2、またはそれ以降のパッチが適用されたバージョンにアップデートしてください

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める