CVE · Medium

CVE-2025-49262 — Sina Extension for Elementor [sina-extension-for-elementor] < 3.7.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49262 Sina Extension for Elementor [sina-extension-for-elementor] < 3.7.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.7.0 3.7.0 2025-06-05

CVE-2025-49262

La extensión Sina para Elementor en WordPress contiene una vulnerabilidad de seguridad en versiones 3.6.1 y anteriores, que puede ser explotada por atacantes autorizados con privilegios elevados para inyectar código malicioso en páginas web que se ejecutarán cuando sean accedidas por los usuarios. Este problema es específico de configuraciones multi-sitio o instalaciones donde ciertas opciones de filtrado HTML están deshabilitadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.