كل الثغرات
متوسطCVE-2026-11390
ثغرة XSS مخزنة في إضافة News Kit Addons For Elementor
38
درجة الخطر
6.4
CVSS
0%
EPSS
CWE-79
التصنيف
الوصف
تسمح الثغرة لمهاجمين مصدقين بمستوى مساهم فما فوق، بإدخال نصوص برمجية خبيثة في صفحات WordPress والتي تنفذ عند زيارتها. يتطلب الاستغلال اعتراض وتعديل طلب AJAX لحفظ العناصر.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://plugins.trac.wordpress.org/browser/news-kit-elementor-addons/tags/1.4.2/includes/widgets/single/single-author-box.php#L831 https://plugins.trac.wordpress.org/browser/news-kit-elementor-addons/tags/1.4.2/includes/widgets/site-logo-title/site-logo-title.php#L49 https://plugins.trac.wordpress.org/browser/news-kit-elementor-addons/tags/1.4.2/includes/widgets/site-logo-title/site-logo-title.php#L50 https://plugins.trac.wordpress.org/browser/news-kit-elementor-addons/tags/1.4.2/includes/widgets/site-logo-title/site-logo-title.php#L58 https://plugins.trac.wordpress.org/browser/news-kit-elementor-addons/tags/1.4.7/includes/widgets/single/single-author-box.php#L831 https://plugins.trac.wordpress.org/browser/news-kit-elementor-addons/tags/1.4.7/includes/widgets/site-logo-title/site-logo-title.php#L50 https://plugins.trac.wordpress.org/browser/news-kit-elementor-addons/tags/1.4.7/includes/widgets/site-logo-title/site-logo-title.php#L58 https://plugins.trac.wordpress.org/changeset?reponame=&new=3586039%40news-kit-elementor-addons%2Ftrunk&old=3580563%40news-kit-elementor-addons%2Ftrunk https://www.wordfence.com/threat-intel/vulnerabilities/id/95b727ee-b410-471b-98f2-7cebd7f64a58?source=cve NVD — CVE-2026-11390
نُشرت: 2026-07-14