CVE · Medium

CVE-2025-49939 — JetElements For Elementor [jet-elements] < 2.7.8.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49939 JetElements For Elementor [jet-elements] < 2.7.8.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.7.8.1 2.7.8.1 2025-08-03

CVE-2025-49939

El plugin JetElements For Elementor en WordPress contiene una vulnerabilidad de seguridad en versiones 2.7.8 y anteriores, que permite a usuarios maliciosos con permisos de colaborador o superiores insertar código no autorizado dentro del contenido del sitio web. Este código insertado luego puede ser ejecutado por cualquier visitante que vea la página afectada, lo que plantea un riesgo de robo de datos u otras actividades maliciosas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.