WordPress JetWidgets For Elementor プラグインで、クロス サイト スクリプティング (XSS) 脆弱性が発見された。
これにより、悪意のあるアクターがリダイレクト、広告、その他の HTML ペイロードなどの悪意のあるスクリプトを Web サイトに挿入し、ゲストがサイトにアクセスしたときに実行される可能性があります。
この脆弱性はまだ修正されていません。
無効化して削除します。このプラグインは 2023 年 1 月 3 日に終了しており、ダウンロードできません。
CVE-2023-0034
Vulnerability details
脆弱性情報を受け取る