Le plugin Elementor avant 2.8.5 pour WordPress souffre d’une vulnérabilité XSS réfléchi sur la page elementor-système-info. Ceux-ci peuvent être exploitées en ciblant un utilisateur authentifié.
https://blog.impenetrable.tech/xss-in-wordpress-elementor-plugin
https://wordpress.org/plugins/elementor/#developers
https://wpvulndb.com/vulnerabilities/10051
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8426