CVE · Medium

CVE-2025-46257 — Element Pack Pro [bdthemes-element-pack] < 8.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-46257 Element Pack Pro [bdthemes-element-pack] < 8.0.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 8.0.0 8.0.0 2025-05-16

CVE-2025-46257

El complemento Element Pack Pro para WordPress tiene una falla de seguridad que permite a individuos maliciosos engañar a los administradores para que ejecuten acciones no previstas, como resultado de la falta de validación adecuada de tokens de autenticación en ciertas funciones en todas las versiones hasta 7.21.0. Esta vulnerabilidad puede ser explotada por un atacante que engaña a un administrador para que haga clic en un enlace, lo que permite saltar los controles de acceso normales. El problema surge porque el complemento no verifica correctamente la autenticidad de las solicitudes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.