Плагин Sina Extension для Elementor WordPress до версии 3.10.4 не может должным образом экранировать настройку виджета «Таблица» перед выводом ее в атрибуте HTML, что может позволить пользователям с ролью участника и выше выполнять атаки с использованием хранимых межсайтовых сценариев.
Показать оригинальное описание (EN)
The Sina Extension for Elementor WordPress plugin before 3.10.4 does not properly escape a Table widget setting before outputting it within an HTML attribute, which could allow users with the Contributor role and above to perform Stored Cross-Site Scripting attacks.
Характеристики атаки
Последствия
Строка CVSS v3.1