UNKNOWNCVE-2026-2949

Xpro Addons — 140+ Widgets for Elementor <= 1.4.24 - 認証済み (Contributor+) Icon Boxウィジェット経由の保存型クロスサイトスクリプティング

プラットフォーム

wordpress

コンポーネント

xpro-elementor-addons

修正バージョン

1.4.25

WordPress用プラグインXpro Addons — 140+ Widgets for Elementorは、バージョン1.4.24までのIcon Boxウィジェットにおいて、入力サニタイズと出力エスケープが不十分なため、保存型クロスサイトスクリプティングの脆弱性があります。これにより、投稿者レベル以上のアカウントを持つ認証済み攻撃者が、任意のウェブスクリプトをページに注入し、ユーザーが注入されたページにアクセスするたびに実行させることが可能になります。

修正方法

バージョン1.4.25、またはそれ以降の修正バージョンにアップデートしてください

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める