CVE-2021-24891
Elementor < 3.4.8 - DOM क्रॉस-साइट-स्क्रिप्टिंग
- प्रकाशित
- 23 नव॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Elementor Website Builder WordPress प्लगइन 3.4.8 से पहले के संस्करण में DOM क्रॉस-साइट स्क्रिप्टिंग भेद्यता Elementor Website Builder WordPress प्लगइन 3.4.8 से पहले के संस्करण में, एक दुर्भावनापूर्ण हैश के माध्यम से DOM में जोड़े गए उपयोगकर्ता इनपुट को सैनिटाइज़ या एस्केप नहीं किया जाता है, जिसके परिणामस्वरूप DOM क्रॉस-साइट स्क्रिप्टिंग समस्या उत्पन्न होती है।
स्रोत
1एक कंटेनरीकृत लैब वातावरण जो Elementor WordPress प्लगइन में DOM-आधारित XSS भेद्यता (CVE-2021-24891) का अनुकरण और शोषण करने के लिए है, व्यावहारिक सुरक्षा शिक्षा के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।