Base de Datos de CVE /
CVE-2025-49939
CVE · Medium
CVE-2025-49939 — JetElements For Elementor [jet-elements] < 2.7.8.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-49939
|
JetElements For Elementor [jet-elements] < 2.7.8.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 2.7.8.1
|
2.7.8.1 |
2025-08-03 |
—
|
CVE-2025-49939
El plugin JetElements For Elementor en WordPress contiene una vulnerabilidad de seguridad en versiones 2.7.8 y anteriores, que permite a usuarios maliciosos con permisos de colaborador o superiores insertar código no autorizado dentro del contenido del sitio web. Este código insertado luego puede ser ejecutado por cualquier visitante que vea la página afectada, lo que plantea un riesgo de robo de datos u otras actividades maliciosas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad