Back
Medium · CVSS 5.1Cross-site Scripting (XSS) - Reflected (CWE-79)

[ES] CVE-2025-24752: Reflected XSS in popup-selector Parameter of Essential Addons for Elementor ≤ 6.0.14

Vulnerability Summary

Este writeup detalla una vulnerabilidad de severidad alta de Cross-Site Scripting Reflejado (XSS) (CVE-2025-24752) descubierta en el plugin Essential Addons for Elementor de WordPress (desarrollado por WPDeveloper).

Nota de Censura: Todos los datos (dominios, rutas, URIs y variables) han sido estrictamente anonimizados utilizando nomenclatura totalmente ficticia (ej. wp-portal-empresas.es). Este reporte documenta una vulnerabilidad descubierta en un entorno simulado para garantizar al 100% la privacidad de la infraestructura original.

Este writeup detalla una vulnerabilidad de severidad alta de Cross-Site Scripting Reflejado (XSS) (CVE-2025-24752) descubierta en el plugin Essential Addons for Elementor de WordPress (desarrollado por WPDeveloper).

Identification Required

You must be logged in to read this writeup. Join our community of researchers today.

pyus3r
pyus3r
€2,240 Documented

21y/o Bug Bounty Hunter & Founder of Logical Breach Academy

Related Writeups

Discussion

No comments yet. Be the first to share your thoughts.

Log in to join the discussion.

Sign In