CVE-2025-24752
WordPress Essential Addons for Elementor प्लगइन <= 6.0.14 - रिफ्लेक्टेड क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता
- प्रकाशित
- 17 अप्रैल 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 66.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग') भेद्यता WPDeveloper Essential Addons for Elementor essential-addons-for-elementor-lite में Reflected XSS की अनुमति देती है। यह समस्या Essential Addons for Elementor: n/a से <= 6.0.14 तक को प्रभावित करती है।
स्रोत
2CVE-2025-24752 के लिए POC.
नमस्ते, मैं Chirag Artani हूँ। यह Essential Addons for Elementor में Reflected XSS का POC है, जो 2+ मिलियन साइटों को प्रभावित करता है - CVE-2025-24752
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।