Vulnerabilidad en Patchstack (CVE-2023-49739)
Gravedad CVSS v3.1: 
            ALTA
                                                    Tipo: 
          
                          CWE-79
                        Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
          
        Fecha de publicación: 
                          14/12/2023
                  Última modificación: 
                          03/06/2025
                  Descripción
[TIPO DE PROBLEMA] en [COMPONENTE] en [PROVEEDOR] [PRODUCTO] [VERSIÓN] en [PLATAFORMAS] permite que [ATACANTE] [IMPACTE] a través de [VECTOR]
                        Impacto
Puntuación base 3.x
          7.10
        Gravedad 3.x
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:a:ideabox:powerpack_addons_for_elementor:*:*:*:*:pro:wordpress:*:* | 2.9.24 (excluyendo) | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://patchstack.com/database/wordpress/plugin/powerpack-elements/vulnerability/wordpress-powerpack-pro-for-elementor-plugin-2-9-23-reflected-cross-site-scripting-xss-vulnerability?_s_id=cve
 - https://patchstack.com/database/vulnerability/powerpack-elements/wordpress-powerpack-pro-for-elementor-plugin-2-9-23-reflected-cross-site-scripting-xss-vulnerability?_s_id=cve
 



