CVE · Medium

CVE-2025-68494 — Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.11.54

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68494 Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.11.54 Exposición de información sensible del sistema a una esfera de control no autorizada Media 5,3 < 4.11.54 4.11.54 2025-12-04

CVE-2025-68494

El plugin Premium Addons for Elementor, que incluye plantillas y widget para WordPress, tiene una vulnerabilidad que permite a usuarios no autenticados exponer información sensible hasta la versión 4.11.53. Atacantes pueden acceder a datos críticos como detalles del usuario o configuraciones sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.