Base de Datos de CVE /
CVE-2025-13692
CVE · High
CVE-2025-13692 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13692
|
Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,2
|
< 2.0.1
|
2.0.1 |
2025-11-26 |
—
|
CVE-2025-13692
El plugin de WordPress Unlimited Elements For Elementor contiene una debilidad de seguridad que permite archivos SVG maliciosos inyectar scripts web arbitrarios en páginas, los cuales pueden ejecutarse cuando sean accedidos por cualquier usuario. Este problema surge porque se filtran insuficientemente los contenidos de los archivos subidos en versiones hasta 2.0. La explotación requiere crear una forma con un campo de carga utilizando las características de la versión premium, pero una vez creada, la vulnerabilidad permanece incluso si se deshabilitan o eliminan las herramientas premium.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad