CVE · High

CVE-2025-39447 — JetElements For Elementor [jet-elements] < 2.7.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-39447 JetElements For Elementor [jet-elements] < 2.7.4.2 Falta de control de autorización Alta 7,5 < 2.7.4.2 2.7.4.2 2025-04-17

CVE-2025-39447

Existe una debilidad de seguridad en el plugin JetElements para WordPress, que permite a usuarios no verificados sortear las restricciones de acceso debido a la falta de verificación de capacidades en una función específica en versiones anteriores y hasta la 2.7.4.1. Esta omisión permite a los actores maliciosos ejecutar operaciones no autorizadas sin autenticación adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.