Descrição
The Countdown Timer for Elementor WordPress plugin before 1.3.7 does not sanitise and escape some parameters when outputting them on the page, which could allow users with a role as low as contributor to perform Cross-Site Scripting attacks.
Software
Não informado
Tipo Software
Plugin
CVE
CVE-2024-13113
Tags
Nâo informado
Data de publicação
26/02/2025
Última atualização
27/02/2025
Pontuação em CVSS 3.0
5.9
Médio