كل الثغرات
متوسطCVE-2026-11390

ثغرة XSS مخزنة في إضافة News Kit Addons For Elementor

38
درجة الخطر
6.4
CVSS
0%
EPSS
CWE-79
التصنيف

الوصف

تسمح الثغرة لمهاجمين مصدقين بمستوى مساهم فما فوق، بإدخال نصوص برمجية خبيثة في صفحات WordPress والتي تنفذ عند زيارتها. يتطلب الاستغلال اعتراض وتعديل طلب AJAX لحفظ العناصر.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14