WordPress RomethemeKit For Elementor plugin <= 1.5.0 - Cross Site Scripting (XSS) vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El plugin RomethemeKit de WordPress para Elementor no limpia adecuadamente las entradas de usuario, permitiendo que atacantes inyecten scripts maliciosos que se almacenan y se ejecutan cuando otros acceden a la página. Esto puede comprometer cuentas de usuario y robar información sensible.
Vulnerabilidad de XSS almacenado en RTMKit versión 1.5.0 o anterior, causada por la neutralización inadecuada de entrada durante la generación de página web. Un atacante puede inyectar JavaScript malicioso que persiste en la base de datos y se ejecuta en los navegadores de las víctimas, lo que resulta en secuestro de sesión, robo de credenciales o distribución de malware.