# WordPress Unlimited Elements for Elementor 插件 <= 1.5.93 - 反射型跨站脚本(XSS)漏洞
## 漏洞概述
Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) 插件存在跨站脚本 (XSS) 漏洞,通过在网页生成过程中未能正确中和输入,使得攻击者可以执行反射型 XSS 攻击。
## 影响版本
- 从版本 n/a 到 1.5.93
## 漏洞细节
该漏洞是由于插件在处理用户输入时未能进行适当的过滤和中和,从而可能导致恶意脚本被注入并执行。具体影响版本为 1.5.93 及之前的所有版本。
## 影响
该漏洞允许攻击者通过精心构造的用户输入,在受害用户浏览相关页面时注入恶意脚本。成功利用此漏洞后,攻击者可能执行受害用户浏览器上的脚本,例如窃取用户会话信息或执行其他恶意操作。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Unlimited Elements For Elementor (Free Widgets, Addons, Templates) versions up to 1.5.93 contain a reflected cross-site scripting caused by improper neutralization of input during web page generation, letting attackers execute malicious scripts in the victim's browser, exploit requires attacker to craft a malicious URL. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-29792.yaml | POC详情 |
暂无评论