CVE · High

CVE-2025-68999 — Happy Addons for Elementor [happy-elementor-addons] < 3.20.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68999 Happy Addons for Elementor [happy-elementor-addons] < 3.20.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 3.20.6 3.20.6 2026-01-22

CVE-2025-68999

El plugin The Happy Addons for Elementor tiene una vulnerabilidad de Inyección SQL en versiones 3.20.4 y anteriores, causada por la falta de escape adecuado de entradas del usuario e insuficiente preparación de consultas. Atacantes autenticados con al menos el nivel de acceso contribuidor pueden explotar esto para anexar consultas SQL maliciosas que podrían revelar datos sensibles del database.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.