Descrição
The Elementor Page Builder plugin before 2.9.9 for WordPress suffers from multiple stored XSS vulnerabilities. An author user can create posts that result in stored XSS vulnerabilities, by using a crafted link in the custom URL or by applying custom attributes.
Software
Não informado
Tipo Software
Plugin
CVE
CVE-2020-13865
Tags
Nâo informado
Data de publicação
05/06/2020
Última atualização
08/12/2024
Pontuação em CVSS 3.0
5.4
Médio