CVE-2021-24891
Elementor < 3.4.8 - ثغرة DOM عبر المواقع (DOM Cross-Site-Scripting)
- تم النشر
- 23/11/2021
- محدث
- 03/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة DOM Cross-Site Scripting في إضافة Elementor Website Builder إضافة Elementor Website Builder الخاصة بـ WordPress قبل الإصدار 3.4.8 لا تقوم بتعقيم أو تهريب مدخلات المستخدم المُلحقة بـ DOM عبر تجزئة (hash) خبيثة، مما يؤدي إلى مشكلة DOM Cross-Site Scripting.
المصادر
1بيئة مختبر معبأة في حاويات لمحاكاة واستغلال ثغرة DOM-based XSS (CVE-2021-24891) في إضافة Elementor لـ WordPress لأغراض التعليم الأمني العملي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.