CVE · High

CVE-2025-13692 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13692 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 2.0.1 2.0.1 2025-11-26

CVE-2025-13692

El plugin de WordPress Unlimited Elements For Elementor contiene una debilidad de seguridad que permite archivos SVG maliciosos inyectar scripts web arbitrarios en páginas, los cuales pueden ejecutarse cuando sean accedidos por cualquier usuario. Este problema surge porque se filtran insuficientemente los contenidos de los archivos subidos en versiones hasta 2.0. La explotación requiere crear una forma con un campo de carga utilizando las características de la versión premium, pero una vez creada, la vulnerabilidad permanece incluso si se deshabilitan o eliminan las herramientas premium.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.