UNKNOWNCVE-2026-2486
Master Addons For Elementor <= 2.1.1 - 認証済み (Contributor+) 'ma_el_bh_table_btn_text' 経由の保存型クロスサイトスクリプティング
プラットフォーム
wordpress
コンポーネント
master-addons
修正バージョン
2.1.2
WordPress 用 Master Addons For Elementor プラグインには、バージョン 2.1.1 までの 'ma_el_bh_table_btn_text' パラメータを介した保存型クロスサイトスクリプティング (Stored Cross-Site Scripting) の脆弱性があります。これは、入力のサニタイズと出力のエスケープが不十分なためです。これにより、投稿者レベル以上のアカウントを持つ認証済み攻撃者が、任意のウェブスクリプトをページに挿入し、ユーザーが挿入されたページにアクセスするたびに実行される可能性があります。
修正方法
バージョン 2.1.2、またはそれ以降のパッチが適用されたバージョンにアップデートしてください