CVE · Medium

CVE-2025-14163 — Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.11.54

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14163 Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.11.54 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 4.11.54 4.11.54 2025-12-22

CVE-2025-14163

El plugin Premium Addons for Elementor, hasta la versión 4.11.53, es vulnerable a Cross-Site Request Forgery debido a la validación insuficiente de nonce en la función 'insert_inner_template'. Atacantes pueden explotar esto engañando a administradores del sitio o usuarios con permisos específicos para ejecutar acciones no autorizadas a través de una solicitud forjada, lo que podría permitirles crear plantillas Elementor arbitrarias sin autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.