CVE

CVE-2025-64355 — JetElements For Elementor [jet-elements] < 2.7.12.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-64355 JetElements For Elementor [jet-elements] < 2.7.12.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.7.12.1 2.7.12.1 2025-11-06

CVE-2025-64355

El plugin JetElements For Elementor tiene una vulnerabilidad de seguridad en versiones 2.7.12 y anteriores, que puede ser explotada por usuarios autorizados con privilegios de contribuyente o superiores para insertar código malicioso en páginas de WordPress. Este código se ejecuta cuando los usuarios visitan las páginas afectadas, lo que plantea un riesgo de acciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.