CVE · Medium

CVE-2025-39448 — JetElements For Elementor [jet-elements] < 2.7.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-39448 JetElements For Elementor [jet-elements] < 2.7.4.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.7.4.2 2.7.4.2 2025-04-17

CVE-2025-39448

El plugin de WordPress JetElements For Elementor contiene una falla de seguridad que permite a los usuarios maliciosos con al menos permisos de contribuidor insertar fragmentos de código no autorizados en ciertos elementos de la página web. Esta vulnerabilidad proviene de la falta de filtrado adecuado de los datos de entrada y la insuficiente protección contra inyecciones de scripts. Como resultado, cuando un usuario objetivo ve la página afectada, el código incorporado se ejecutará.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.