UNKNOWNCVE-2026-2949

Xpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Geauthenticeerde (Contributor+) Persistent Cross-Site Scripting via Icon Box Widget

Platform

wordpress

Component

xpro-elementor-addons

Opgelost in

1.4.25

De Xpro Addons — 140+ Widgets for Elementor plugin voor WordPress is kwetsbaar voor Persistent Cross-Site Scripting via de Icon Box widget in versies tot en met 1.4.24 vanwege onvoldoende invoer sanitisatie en uitvoer escaping. Dit maakt het mogelijk voor geauthenticeerde aanvallers, met contributor-level toegang en hoger, om willekeurige webscripts te injecteren in pagina's die worden uitgevoerd wanneer een gebruiker een geïnjecteerde pagina bezoekt.

Hoe te verhelpen

Update naar versie 1.4.25, of een nieuwere gepatchte versie

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen
CVE-2026-2949 — Vulnerability Details | NextGuard | NextGuard