CVE · Medium

CVE-2025-55712 — The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.3.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-55712 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.3.14 Falta de control de autorización Media 6,5 < 6.3.14 6.3.14 2025-08-14

CVE-2025-55712

El plugin Elementor Addons tiene una vulnerabilidad de seguridad que permite a los usuarios con al menos permisos de Contribuidor saltarse las restricciones previstas para ciertas acciones. El problema surge por la verificación insuficiente de capacidades del usuario en las versiones afectadas hasta 6.3.13. Esta vulnerabilidad permite a los atacantes realizar operaciones no autorizadas dentro del sitio web de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.