CVE · Medium

CVE-2025-31413 — Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.3.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-31413 Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 8.3.14 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 8.3.14 8.3.14 2026-01-16

CVE-2025-31413

El paquete de complementos Element Pack para el plugin de WordPress Elementor contiene una debilidad en sus comprobaciones de seguridad, lo que permite a cualquier usuario iniciar ciertas acciones sin necesitar permiso, siempre y cuando pueda engañar a un administrador para que realice un paso específico como hacer clic en un enlace determinado. Esta falla está presente en todas las versiones del plugin hasta la 8.3.13 inclusive. El problema surge de una validación insuficiente de los tokens de seguridad utilizados por las funciones del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.