CVE · Medium

CVE-2025-15369 — Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-15369 Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.1 Falta de control de autorización Media 5,3 < 1.5.1 1.5.1 2026-05-19

CVE-2025-15369

El plugin Xpro Addons para WordPress tiene una falla de seguridad que permite el acceso no autorizado a su función editor de contenido debido a la falta de comprobaciones de permisos en la función get_content_editor en todas las versiones anteriores y incluyendo 1.5.0, lo que permite a los actores maliciosos crear diseños de plantillas accesibles públicamente sin autenticación adecuada. Esta vulnerabilidad puede ser explotada por usuarios no autenticados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.